Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39387 — BoidCMS <= 2.1.2 Exploração de RCE | Kitploit
Ferramentas/GitHubGitHub/xp1tr/cve-2026-39387
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubxp1tr/cve-2026-39387

CVE-2026-39387

BoidCMS <= 2.1.2 Exploração de RCE

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39387 — Upload de Arquivo Autenticado para RCE via Injeção de Template no BoidCMS

Descrição

BoidCMS <= 2.1.2 permite que um atacante autenticado obtenha Execução Remota de Código (RCE) combinando duas fraquezas:

  1. Upload de arquivo irrestrito — o endpoint de upload de mídia aceita arquivos com tipos MIME de imagem (ex.: image/gif) sem validar o conteúdo real do arquivo, permitindo que código PHP embutido em um arquivo GIF seja armazenado no servidor.
  2. Caminho de template arbitrário — o endpoint de criação de página aceita um parâmetro tpl controlado pelo usuário que é resolvido em relação ao diretório de temas sem sanitização, permitindo path traversal (ex.: ../../media/shell.gif) para apontar o template de uma página para o arquivo enviado.

Quando a página modificada é renderizada, o interpretador PHP executa o payload embutido.

Software Afetado

Baixar ferramenta
CampoValor
SoftwareBoidCMS
Versões<= 2.1.2
CVECVE-2026-39387

Pré-requisitos

  • Credenciais válidas para uma conta de administrador do BoidCMS.

Uso

root@kitploit:~
python3 CVE-2026-39387.py -u <target_url> -l <username> -p <password>

Argumentos

FlagDescriçãoExemplo
-u, --urlURL base do site BoidCMS alvohttp://target.com
-l, --userNome de usuário administradoradmin
-p, --passwdSenha do administradorpassword123

Exemplo

root@kitploit:~
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123

Após a conclusão do exploit, um prompt de shell interativo (cmd >>) é fornecido para execução de comandos no host remoto.

Fluxo do Exploit

root@kitploit:~
1. Login          →  POST /admin (with CSRF token)
2. Upload shell   →  POST /admin?page=media  (shell.gif containing PHP payload)
3. Create page    →  POST /admin?page=create (tpl=../../media/shell.gif)
4. Execute shell  →  GET /<permalink>?cmd=<command>

Dependências

root@kitploit:~
pip install requests

Aviso Legal

Este exploit é fornecido apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.

Referências

  • NVD — CVE-2026-39387
  • BoidCMS