Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/tazmidev/cve-2026-36239
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-EntwicklungArchived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | Authentifizierter RCE in PbootCMS ≤3.2.12

Repository anzeigen
21vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36239

CVE-2026-36239: Authentifizierte RCE im PbootCMS v3.2.12 Backend (sitecopyright) Sicherheitslückenübersicht:
Eine kritische Remote-Codeausführung (RCE) wurde in der sitecopyright-Funktionalität der PbootCMS-Backend-Verwaltungsoberfläche identifiziert. Konkret werden über das Feld „Footer Information“ eingegebene, nicht vertrauenswürdige Eingaben vor der Verarbeitung und Darstellung auf Frontend-Seiten unzureichend bereinigt. Ein authentifizierter Administrator – dessen Sitzung kompromittiert oder der durch Social Engineering getäuscht werden könnte – kann unbeabsichtigt bösartigen PHP-Code einschleusen. Bei der Darstellung der Frontend-Seite wird dieser Code im Serverkontext ausgeführt, was eine vollständige Systemübernahme ermöglicht.

Details zur Sicherheitslücke:

  • Anfällige Komponente: Funktion decode_string() in /apps/home/controller/ParserController.php (Zeile 261)
  • Ursache: Unsichere Deserialisierung und Ausgabehandhabung – insbesondere die sequenzielle Anwendung von stripcslashes() gefolgt von htmlspecialchars_decode() kehrt die HTML-Entity-Kodierung und Escape-Sequenzen effektiv um, stellt ausführbaren PHP-Code wieder her, der dann ohne Validierung oder Sandboxing direkt in die Template-Ausgabe eingefügt wird.
  • Betroffener Kontext: Jede Frontend-Seite, die das Template-Tag {pboot:sitecopyright} verwendet.

Ablauf der Ausnutzung:

  1. Der Angreifer erhält authentifizierten Zugriff auf das administrative Backend (z. B. durch Wiederverwendung von Anmeldedaten, Session-Hijacking oder Phishing).
  2. Navigiert zur Site-Konfigurationsseite (/admin.php?p=/Site/mod).
  3. Injiziert eine schädliche PHP-Nutzlast in das Feld „Footer Information“ – zum Beispiel:
    <?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
  4. Sendet und speichert die Konfiguration.
  5. Löst eine Bereinigung des Template-Caches aus (/admin.php?p=/Index/clearCache), um sicherzustellen, dass der aktualisierte Inhalt geparst wird.
  6. Ruft eine beliebige Frontend-Seite mit {pboot:sitecopyright} auf, was zur Ausführung der injizierten Nutzlast und zum Schreiben einer Webshell (shell.php) in das Webroot-Verzeichnis führt.

Risikobewertung:
Diese Sicherheitslücke hat schwerwiegende Auswirkungen auf die Sicherheit, einschließlich, aber nicht beschränkt auf:

  • Beliebige Remote-Codeausführung mit den Rechten des Webserver-Prozesses;
  • Vollständige Kompromittierung der Hosting-Umgebung, einschließlich lateraler Bewegung und Privilegieneskalation;
  • Unbefugter Zugriff auf Backend-Datenbanken, Konfigurationsdateien und andere sensible Ressourcen;
  • Einsatz von persistenten Hintertüren und Aufbau langfristiger Kommando-und-Kontroll-Kanäle.

Betroffene Versionen:

  • Bestätigt in PbootCMS v3.2.12.
  • Alle Versionen, die die Funktion decode_string() zur Verarbeitung von sitecopyright-Inhalten einbinden, sind potenziell betroffen, insbesondere wenn Eingaben von Verwaltungsoberflächen ungefiltert durch diese Routine geleitet werden.
Tool herunterladen