Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36239 — CVE-2026-36239 | Аутентифицированная RCE в PbootCMS ≤3.2.12 | Kitploit
Инструменты/GitHubGitHub/tazmidev/cve-2026-36239
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиArchived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | Аутентифицированная RCE в PbootCMS ≤3.2.12

Репозиторий
213 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36239

CVE-2026-36239: Аутентифицированное RCE в бэкенде PbootCMS v3.2.12 (sitecopyright) Обзор уязвимости:
Критическая уязвимость удаленного выполнения кода (RCE) была обнаружена в функциональности sitecopyright интерфейса администрирования PbootCMS. В частности, ненадёжные входные данные, отправляемые через поле «Информация в подвале», недостаточно очищаются перед обработкой и отображением на страницах интерфейса. Аутентифицированный администратор — чья сессия может быть скомпрометирована или который может быть подвергнут социальной инженерии — может непреднамеренно внедрить вредоносный PHP-код. При рендеринге страницы интерфейса этот код выполняется в контексте выполнения сервера, что приводит к полной компрометации системы.

Детали уязвимости:

  • Уязвимый компонент: функция decode_string() в /apps/home/controller/ParserController.php (строка 261)
  • Корневая причина: небезопасная десериализация и обработка вывода — в частности, последовательное применение stripcslashes() с последующим htmlspecialchars_decode() эффективно отменяет кодирование HTML-сущностей и escape-последовательностей, восстанавливая исполняемый PHP-код, который затем напрямую выводится в шаблон без проверки или изоляции.
  • Затронутый контекст: любая страница интерфейса, использующая тег шаблона {pboot:sitecopyright}.

Сценарий эксплуатации:

  1. Злоумышленник получает аутентифицированный доступ к административной панели (например, через повторное использование учетных данных, перехват сессии или фишинг).
  2. Переходит на страницу конфигурации сайта (/admin.php?p=/Site/mod).
  3. Внедряет вредоносную PHP-нагрузку в поле «Информация в подвале» — например:
    <?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
  4. Отправляет и сохраняет конфигурацию.
  5. Запускает очистку кеша шаблонов (/admin.php?p=/Index/clearCache), чтобы убедиться, что обновленное содержимое будет обработано.
  6. Посещает любую страницу интерфейса, содержащую {pboot:sitecopyright}, что приводит к выполнению внедренной нагрузки и записи веб-шелла (shell.php) в корневой каталог веб-сервера.

Оценка риска:
Эта уязвимость влечет за собой серьезные последствия для безопасности, включая, но не ограничиваясь:

  • Произвольное удаленное выполнение кода с привилегиями процесса веб-сервера;
  • Полная компрометация хостинговой среды, включая боковое перемещение и повышение привилегий;
  • Несанкционированный доступ к базам данных бэкенда, конфигурационным файлам и другим конфиденциальным ресурсам;
  • Развертывание постоянных бэкдоров и установка долгосрочных каналов управления и контроля.

Затронутые версии:

  • Подтверждена в PbootCMS v3.2.12.
  • Все версии, использующие функцию decode_string() для обработки содержимого sitecopyright, потенциально уязвимы, особенно если входные данные из административных интерфейсов передаются через эту процедуру без фильтрации.
Скачать инструмент