Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36239 — CVE-2026-36239 | PbootCMS ≤3.2.12における認証済みRCE | Kitploit
ツール/GitHubGitHub/tazmidev/cve-2026-36239
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発Archived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | PbootCMS ≤3.2.12における認証済みRCE

リポジトリを見る
213ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36239

CVE-2026-36239: 認証されたRCE in PbootCMS v3.2.12 バックエンド (sitecopyright) 脆弱性概要:
PbootCMS バックエンド管理インターフェースの sitecopyright 機能において、重大なリモートコード実行(RCE)脆弱性が特定されました。具体的には、「フッター情報」フィールドを介して送信された信頼できない入力が、フロントエンドページで処理・レンダリングされる前に十分にサニタイズされていません。セッションが乗っ取られた、またはソーシャルエンジニアリングを受けた認証済み管理者が、誤って悪意のある PHP コードを挿入する可能性があります。フロントエンドページのレンダリング時に、このコードがサーバーのランタイムコンテキストで実行され、システム全体が危険にさらされます。

脆弱性の詳細:

  • 脆弱なコンポーネント: /apps/home/controller/ParserController.php(261行目)の decode_string() 関数
  • 根本原因: 安全でないデシリアライゼーションと出力処理。具体的には、stripcslashes() に続けて htmlspecialchars_decode() を逐次適用することで、HTMLエンティティエンコードとエスケープシーケンスが実質的に元に戻され、実行可能な PHP コードが復元され、検証やサンドボックス化なしにテンプレート出力に直接出力されます。
  • 影響を受けるコンテキスト: {pboot:sitecopyright} テンプレートタグを使用するすべてのフロントエンドページ。

攻撃手順:

  1. 攻撃者は、認証情報の使い回し、セッションハイジャック、フィッシングなどを通じて管理バックエンドへの認証済みアクセスを獲得します。
  2. サイト設定ページ (/admin.php?p=/Site/mod) に移動します。
  3. 「フッター情報」フィールドに悪意のある PHP ペイロードを注入します。例:

<?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
  • 設定を送信して保存します。
  • テンプレートキャッシュをクリア (/admin.php?p=/Index/clearCache) して、更新されたコンテンツが解析されるようにします。
  • {pboot:sitecopyright} を含む任意のフロントエンドページにアクセスすると、注入されたペイロードが実行され、Web シェル (shell.php) が Web ルートディレクトリに書き込まれます。
  • リスク評価:
    この脆弱性は、以下を含むがこれらに限定されない深刻なセキュリティ上の影響をもたらします:

    • Web サーバープロセスの権限による任意のリモートコード実行
    • ホスティング環境の完全な侵害(ラテラルムーブメントや権限昇格を含む)
    • バックエンドデータベース、設定ファイル、その他の機密資産への不正アクセス
    • 持続的なバックドアの展開と長期的なコマンド&コントロールチャネルの確立

    影響を受けるバージョン:

    • PbootCMS v3.2.12 で確認済み。
    • sitecopyright コンテンツの処理に decode_string() 関数を採用しているすべてのバージョンが潜在的に影響を受けます。特に、管理インターフェースからの入力がこのルーチンを通じてフィルタリングされずに渡される場合が該当します。
    ツールをダウンロード