Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39387 — BoidCMS <= 2.1.2 RCE エクスプロイト | Kitploit
ツール/GitHubGitHub/xp1tr/cve-2026-39387
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubxp1tr/cve-2026-39387

CVE-2026-39387

BoidCMS <= 2.1.2 RCE エクスプロイト

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39387 — BoidCMS テンプレートインジェクションによる認証済みファイルアップロードから RCE

説明

BoidCMS <= 2.1.2 は、認証済み攻撃者が以下の2つの脆弱性を組み合わせることでリモートコード実行 (RCE) を達成することを許可します。

  1. 無制限のファイルアップロード — メディアアップロードエンドポイントは、実際のファイル内容を検証せずに画像 MIME タイプ (例: image/gif) のファイルを受け入れるため、GIF ファイルに埋め込まれた PHP コードをサーバーに保存できます。
  2. 任意のテンプレートパス — ページ作成エンドポイントは、サニタイズなしにテーマディレクトリを基準として解決されるユーザー制御の tpl パラメータを受け入れるため、パストラバーサル (例: ../../media/shell.gif) を使用してアップロード済みファイルをページのテンプレートとして指定できます。

細工されたページがレンダリングされると、PHP インタープリタが埋め込まれたペイロードを実行します。

影響を受けるソフトウェア

フィールド値
ソフトウェアBoidCMS
バージョン<= 2.1.2
CVECVE-2026-39387

前提条件

  • BoidCMS 管理者アカウントの有効な認証情報。

使用方法

root@kitploit:~
python3 CVE-2026-39387.py -u <target_url> -l <username> -p <password>

引数

例

root@kitploit:~
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123

エクスプロイトが完了すると、リモートホスト上でコマンドを実行するための対話型シェルプロンプト (cmd >>) が提供されます。

エクスプロイトの流れ

root@kitploit:~
1. Login          →  POST /admin (with CSRF token)
2. Upload shell   →  POST /admin?page=media  (shell.gif containing PHP payload)
3. Create page    →  POST /admin?page=create (tpl=../../media/shell.gif)
4. Execute shell  →  GET /<permalink>?cmd=<command>

依存関係

root@kitploit:~
pip install requests

免責事項

このエクスプロイトは教育目的および許可されたセキュリティテスト専用に提供されています。所有していないシステム、または明示的なテスト許可がないシステムに対する不正使用は違法であり、非倫理的です。

参照

  • NVD — CVE-2026-39387
  • BoidCMS
ツールをダウンロード
フラグ説明例
-u, --url対象 BoidCMS サイトのベース URLhttp://target.com
-l, --user管理者ユーザー名admin
-p, --passwd管理者パスワードpassword123