Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1056-POC — # Snow Monkey Forms <= 12.0.3 — Неавторизованное произвольное удаление файлов через обход пути (Path Traversal) (CVE-2026-1056) | Kitploit
Инструменты/GitHubGitHub/ch4r0nn/cve-2026-1056-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubch4r0nn/cve-2026-1056-poc

CVE-2026-1056-POC

# Snow Monkey Forms <= 12.0.3 — Неавторизованное произвольное удаление файлов через обход пути (Path Traversal) (CVE-2026-1056)

Репозиторий
627 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1056-POC

Snow Monkey Forms — PoC неавторизованного удаления произвольных файлов

Этот репозиторий содержит Proof of Concept (PoC) для критической уязвимости в плагине Snow Monkey Forms для WordPress (версии <= 12.0.3). Уязвимость позволяет неавторизованному атакующему удалять произвольные файлы на сервере через Path Traversal.

Источник: Sarawut Poolkhet (MisterHelloz)

Детали уязвимости

  • Тип: Удаление произвольных файлов / Path Traversal
  • Компонент: Snow_Monkey\Plugin\Forms\App\Rest\Route\View.php
  • Метод: REST API (/wp-json/snow-monkey-form/v1/view)
  • Аутентификация: Не требуется

Анализ уязвимости

1. Точка входа и обход логики

Уязвимость находится в обработчике REST API, расположенном в Snow_Monkey\Plugin\Forms\App\Rest\Route\View.php. Метод send() определяет поток выполнения на основе параметров, вводимых пользователем.

root@kitploit:~
// File: App/Rest/Route/View.php

public function send() {
    Csrf::save_token();
    $method = Meta::get_method(); // Sourced from $_POST['snow-monkey-forms-meta']['method']

    // VULNERABILITY: If 'method' is 'input', the critical CSRF check is BYPASSED.
    if ( 'input' === $method ) {
        return $this->_send(); // Direct execution flow to _send()
    }

    // CSRF check is only performed for other methods (e.g., 'confirm', 'complete')
    if ( ! Csrf::validate( Meta::get_token() ) ) { ... }

Указывая input в качестве параметра метода, атакующий заставляет приложение немедленно выполнить функцию _send(), пропуская контроль безопасности Csrf::validate(), предназначенный для предотвращения несанкционированных действий.

2. Внедрение Path Traversal

Внутри метода _send() приложение пытается выполнить процедуру очистки временных каталогов, специфичных для пользователя. Эта процедура зависит от параметра formid.

root@kitploit:~
// File: App/Rest/Route/View.php -> _send()

// 'form_id' is sourced directly from POST data via Meta class without sanitization
$user_dirpath = Directory::generate_user_dirpath( $this->setting->get( 'form_id' ), false );

Directory::do_empty( $user_dirpath, true ); // Recursively delete contents
Directory::remove( $user_dirpath );         // Delete the directory itself

Критический недостаток заключается в том, как Directory::generate_user_dirpath формирует путь:

root@kitploit:~
// File: App/Model/Directory.php

public static function generate_user_dirpath( $form_id, $do_create_directory = true ) {
    $saved_token = Csrf::saved_token();
    // ... (Regex check for token exists, but not for form_id) ...

    $user_dir = path_join( static::get(), $saved_token );
    
    // VULNERABILITY: $form_id is appended directly. 
    // WordPress path_join() does NOT resolve or sanitize '../' sequences.
    $user_dir = path_join( $user_dir, (string) $form_id ); 

    return $user_dir;
}

Переменная $form_id приводится к строке, но никогда не проверяется на то, что она является целым числом. Это позволяет атакующему внедрять символы обхода каталога (например, ../../../../).

Использование

  • Определение версии http://site-wordpress.com/wp-content/plugins/snow-monkey-forms/readme.txt

Предварительные требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Команда

root@kitploit:~
python exploit.py -u <TARGET_URL> -f <TRAVERSAL_PAYLOAD>
CVE-2026-1056-POC
Скачать инструмент