Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36239 — CVE-2026-36239 | RCE autenticado em PbootCMS ≤3.2.12 | Kitploit
Ferramentas/GitHubGitHub/tazmidev/cve-2026-36239
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsArchived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | RCE autenticado em PbootCMS ≤3.2.12

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36239

CVE-2026-36239: RCE autenticado no backend do PbootCMS v3.2.12 (sitecopyright) Visão Geral da Vulnerabilidade:
Foi identificada uma vulnerabilidade crítica de execução remota de código (RCE) na funcionalidade sitecopyright da interface de administração do PbootCMS. Especificamente, a entrada não confiável submetida através do campo "Informação do Rodapé" é insuficientemente sanitizada antes de ser processada e renderizada nas páginas do frontend. Um administrador autenticado — cuja sessão possa estar comprometida ou que possa ser alvo de engenharia social — pode inadvertidamente introduzir código PHP malicioso. Durante a renderização da página do frontend, este código é executado no contexto de execução do servidor, permitindo o comprometimento total do sistema.

Detalhes da Vulnerabilidade:

  • Componente Vulnerável: função decode_string() em /apps/home/controller/ParserController.php (linha 261)
  • Causa Raiz: Desserialização insegura e manipulação de saída — especificamente, a aplicação sequencial de stripcslashes() seguida por htmlspecialchars_decode() efetivamente reverte a codificação de entidades HTML e sequências de escape, restaurando código PHP executável que é então diretamente ecoado para a saída do template sem validação ou sandboxing.
  • Contexto Afetado: Qualquer página do frontend que utilize a tag de template {pboot:sitecopyright}.

Fluxo de Exploração:

  1. O atacante obtém acesso autenticado ao backend administrativo (ex.: por reutilização de credenciais, sequestro de sessão ou phishing).
  2. Navega para a página de configuração do site (/admin.php?p=/Site/mod).
  3. Injeta um payload PHP malicioso no campo "Informação do Rodapé" — por exemplo:
    <?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
  4. Submete e salva a configuração.
  5. Dispara a limpeza do cache de templates (/admin.php?p=/Index/clearCache) para garantir que o conteúdo atualizado seja processado.
  6. Visita qualquer página do frontend que contenha {pboot:sitecopyright}, causando a execução do payload injetado e a escrita de um web shell (shell.php) no diretório raiz da web.

Avaliação de Risco:
Esta vulnerabilidade acarreta sérias implicações de segurança, incluindo, mas não limitado a:

  • Execução remota arbitrária de código com os privilégios do processo do servidor web;
  • Comprometimento total do ambiente de hospedagem, incluindo movimento lateral e escalonamento de privilégios;
  • Acesso não autorizado a bases de dados do backend, arquivos de configuração e outros ativos sensíveis;
  • Implantação de backdoors persistentes e estabelecimento de canais de comando e controle de longo prazo.

Versões Afetadas:

  • Confirmado no PbootCMS v3.2.12.
  • Todas as versões que incorporam a função decode_string() para processar o conteúdo de sitecopyright estão potencialmente afetadas, particularmente onde a entrada proveniente de interfaces administrativas é passada sem filtragem através desta rotina.
Baixar ferramenta