Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39387 — Exploit RCE BoidCMS <= 2.1.2 | Kitploit
Outils/GitHubGitHub/xp1tr/cve-2026-39387
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubxp1tr/cve-2026-39387

CVE-2026-39387

Exploit RCE BoidCMS <= 2.1.2

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39387 — BoidCMS : téléversement de fichier authentifié menant à une RCE via injection de template

Description

BoidCMS <= 2.1.2 permet à un attaquant authentifié d'obtenir une exécution de code à distance (RCE) en combinant deux faiblesses :

  1. Téléversement de fichier sans restriction — le point de terminaison de téléversement des médias accepte les fichiers avec des types MIME d'image (par ex. image/gif) sans valider le contenu réel des fichiers, permettant à du code PHP intégré dans un fichier GIF d'être stocké sur le serveur.
  2. Chemin de template arbitraire — le point de terminaison de création de page accepte un paramètre tpl contrôlé par l'utilisateur, résolu par rapport au répertoire des thèmes sans assainissement, permettant une traversée de chemin (par ex. ../../media/shell.gif) pour pointer le template d'une page vers le fichier téléversé.

Lorsque la page malveillante est rendue, l'interpréteur PHP exécute la charge utile intégrée.

Logiciel affecté

Télécharger l’outil
ChampValeur
LogicielBoidCMS
Versions<= 2.1.2
CVECVE-2026-39387

Prérequis

  • Des identifiants valides pour un compte administrateur BoidCMS.

Utilisation

root@kitploit:~
python3 CVE-2026-39387.py -u <target_url> -l <username> -p <password>

Paramètres

OptionDescriptionExemple
-u, --urlURL de base du site BoidCMS ciblehttp://target.com
-l, --userNom d'utilisateur administrateuradmin
-p, --passwdMot de passe administrateurpassword123

Exemple

root@kitploit:~
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123

Une fois l'exploit terminé, une invite de shell interactive (cmd >>) est fournie pour exécuter des commandes sur l'hôte distant.

Déroulement de l'exploit

root@kitploit:~
1. Login          →  POST /admin (with CSRF token)
2. Upload shell   →  POST /admin?page=media  (shell.gif containing PHP payload)
3. Create page    →  POST /admin?page=create (tpl=../../media/shell.gif)
4. Execute shell  →  GET /<permalink>?cmd=<command>

Dépendances

root@kitploit:~
pip install requests

Avertissement

Cet exploit est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.

Références

  • NVD — CVE-2026-39387
  • BoidCMS