Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36239 — CVE-2026-36239 | RCE autenticado en PbootCMS ≤3.2.12 | Kitploit
Herramientas/GitHubGitHub/tazmidev/cve-2026-36239
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de PayloadsArchived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | RCE autenticado en PbootCMS ≤3.2.12

Ver Repositorio
21hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36239

CVE-2026-36239: RCE Autenticado en el backend de PbootCMS v3.2.12 (sitecopyright) Resumen de la vulnerabilidad:
Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en la funcionalidad sitecopyright de la interfaz de administración del backend de PbootCMS. Específicamente, la entrada no confiable enviada a través del campo “Footer Information” no se sanitiza adecuadamente antes de ser procesada y renderizada en las páginas frontend. Un administrador autenticado —cuya sesión puede estar comprometida o ser víctima de ingeniería social— puede introducir inadvertidamente código PHP malicioso. Al renderizar la página frontend, este código se ejecuta en el contexto de ejecución del servidor, lo que permite el compromiso total del sistema.

Detalles de la vulnerabilidad:

  • Componente vulnerable: función decode_string() en /apps/home/controller/ParserController.php (línea 261)
  • Causa raíz: Deserialización insegura y manejo de salida: específicamente, la aplicación secuencial de stripcslashes() seguida de htmlspecialchars_decode() revierte efectivamente la codificación de entidades HTML y las secuencias de escape, restaurando código PHP ejecutable que luego se envía directamente a la salida de la plantilla sin validación ni aislamiento.
  • Contexto afectado: Cualquier página frontend que utilice la etiqueta de plantilla {pboot:sitecopyright}.

Flujo de explotación:

  1. El atacante obtiene acceso autenticado al backend administrativo (por ejemplo, mediante reutilización de credenciales, secuestro de sesión o phishing).
  2. Navega a la página de configuración del sitio (/admin.php?p=/Site/mod).
  3. Inyecta una carga útil PHP maliciosa en el campo “Footer Information”, por ejemplo:
    <?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
  4. Envía y guarda la configuración.
  5. Dispara la limpieza de la caché de plantillas (/admin.php?p=/Index/clearCache) para asegurar que el contenido actualizado se analice.
  6. Visita cualquier página frontend que contenga {pboot:sitecopyright}, provocando la ejecución de la carga útil inyectada y la escritura de un web shell (shell.php) en el directorio raíz web.

Evaluación de riesgos:
Esta vulnerabilidad conlleva graves implicaciones de seguridad, que incluyen, entre otras:

  • Ejecución remota de código arbitrario con los privilegios del proceso del servidor web;
  • Compromiso total del entorno de alojamiento, incluido el movimiento lateral y la escalada de privilegios;
  • Acceso no autorizado a bases de datos del backend, archivos de configuración y otros activos sensibles;
  • Implementación de puertas traseras persistentes y establecimiento de canales de comando y control a largo plazo.

Versiones afectadas:

  • Confirmado en PbootCMS v3.2.12.
  • Todas las versiones que incorporen la función decode_string() para procesar el contenido de sitecopyright están potencialmente afectadas, particularmente cuando la entrada de las interfaces administrativas se pasa sin filtrar a través de esta rutina.
Descargar herramienta