Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cms-exploitation-campaign — 2026年7月报告的大规模CMS设备利用攻击活动 | Kitploit
工具/GitHubGitHub/rxerium/cms-exploitation-campaign
防御工具漏洞扫描器Web漏洞扫描器漏洞分析Web安全威胁情报入侵检测
GitHubrxerium/cms-exploitation-campaign

cms-exploitation-campaign

2026年7月报告的大规模CMS设备利用攻击活动

查看仓库
3132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CMS 漏洞利用活动 Nuclei 模板

针对 ASD 的澳大利亚网络安全中心于 2026 年 7 月 9 日报告的大规模 CMS 漏洞利用活动的防御性 Nuclei 模板包。

公告:https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms

背景

此警报与所有澳大利亚网站所有者和网站管理员相关,面向技术受众。

ASD 的 ACSC 报告了一场大规模漏洞利用活动,该活动针对全球(包括澳大利亚)内容管理系统中的漏洞,许多澳大利亚中小型企业受到影响。

恶意网络行为者正在积极扫描网站,利用 CMS 软件和插件中的漏洞寻找部署 WebShell 的机会。被利用的漏洞类别主要允许未经身份验证的文件上传、远程代码执行、服务端请求伪造或反序列化。

一旦部署,WebShell 可允许对目标 Web 服务器进行远程访问和控制。受入侵的服务器可能被用于网站篡改或破坏、凭证和数据窃取、向合法网站用户投递恶意软件,或作为更广泛网络入侵的途径。

覆盖范围

此仓库包含针对该活动集合的 16 个 CVE 模板和 2 个仅产品检测模板。

软件 / 插件CVE模板检测类型
Simple File List (WordPress)CVE-2025-34085CVE-2025-34085.yamlCVE 模板
Simple File List (WordPress)CVE-2020-36847CVE-2020-36847.yamlCVE 模板
WavePlayer (WordPress)CVE-2025-12057CVE-2025-12057.yamlCVE 模板
BerqWP (WordPress)CVE-2025-7443CVE-2025-7443.yamlCVE 模板
WPBookit (WordPress)CVE-2025-7852CVE-2025-7852.yamlCVE 模板
Ninja Forms (WordPress)CVE-2026-0740CVE-2026-0740.yamlCVE 模板
ThemeREX Addons (WordPress)CVE-2026-1969CVE-2026-1969.yamlCVE 模板
Breeze Cache (WordPress)CVE-2026-3844CVE-2026-3844.yamlCVE 模板
pay-uz (WordPress)CVE-2026-31843pay-uz-detect.yaml仅产品检测
ACF Extended (WordPress)CVE-2025-13486CVE-2025-13486.yamlCVE 模板
Sneeit FrameworkCVE-2025-6389CVE-2025-6389.yamlCVE 模板
WPvivid Backup (WordPress)CVE-2026-1357CVE-2026-1357.yamlCVE 模板
Gravity Forms (WordPress)CVE-2025-12352CVE-2025-12352.yamlCVE 模板
GutenKit/Hunk Companion (WordPress)可能为 CVE-2024-9234CVE-2024-9234.yamlCVE 模板
Craft CMSCVE-2025-32432CVE-2025-32432.yamlCVE 模板
MaxSite CMSCVE-2026-3395maxsite-cms-detect.yaml仅产品检测
MetInfo CMSCVE-2026-29014CVE-2026-29014.yaml

pay-uz-detect.yaml 和 maxsite-cms-detect.yaml 仅确认产品存在,不确认漏洞版本或可利用性。

在可用的情况下,优先采用来自 topscoder/nuclei-wordfence-cve 的派生自 Wordfence 的被动检查,而非主动 POST 检查。其余基于 POST 的模板仅限于此处未添加被动替代方案的情况。

克隆与运行

安装或更新 Nuclei:

root@kitploit:~
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update

克隆此仓库:

root@kitploit:~
git clone https://github.com/rxerium/cms-exploitation-campaign.git
cd cms-exploitation-campaign

创建一个每行包含一个 URL 的目标列表:

root@kitploit:~
cat > targets.txt <<'EOF'
https://example.com
https://cms.example.org
EOF

运行所有模板:

root@kitploit:~
nuclei -l targets.txt -t . -o cms-campaign-results.txt

使用保守的速率限制运行:

root@kitploit:~
nuclei -l targets.txt -t . -rl 5 -c 2 -retries 1 -timeout 10 -o cms-campaign-results.txt

运行单个 CVE 模板:

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-9234.yaml -o CVE-2024-9234-results.txt

运行仅产品检测模板:

root@kitploit:~
nuclei -l targets.txt -t pay-uz-detect.yaml -o pay-uz-detect-results.txt

即时缓解指导

ASD 的 ACSC 建议网站所有者确认服务器是否受到影响并相应地进行修复:

  • 检查 CMS Web 目录和插件目录中是否存在 WebShell 或异常的面向互联网的文件更改。
  • 检查 Web 访问日志中向 WebShell 路径发起 GET 或 POST 请求的 IP 地址。
  • 将已发现 WebShell 的服务器视为已受入侵,对其进行隔离,并审计身份验证和网络日志。
  • 回溯与初始漏洞利用和 WebShell 部署相关的可疑 Web 请求。
  • 审查网络日志中与 WebShell 通信的 IP 地址的交互。
  • 调查日志和主机中是否存在持久化、横向移动、账户创建、数据外泄尝试或恶意软件部署。
  • 修补易受攻击的系统以防止再次感染,删除或隔离 WebShell 和恶意软件,移除持久化机制,并且仅在安全的情况下将系统重新上线。
  • 在显示存在入侵迹象的情况下,从最近已知良好的备份中还原网站。

其他保护措施包括:保持 CMS 软件和插件处于最新状态,在可接受的情况下自动应用安全补丁,禁用存在正在被积极利用漏洞的插件直至修补完成,使用可快速修复漏洞的提供商的云服务,监控或阻止 Web 目录中的文件创建,限制文件和路径访问,监控异常的 Web 服务器子进程,应用应用程序控制,以及限制面向互联网的网站与公司设备之间不必要的网络通信。

如果您的网站由服务提供商维护,请将公告告知他们。已受到影响、怀疑受到影响或需要建议和协助的组织可通过 https://www.cyber.gov.au/report 通知 ASD 的 ACSC。

致谢

模板收集自或衍生自:

  • ProjectDiscovery nuclei-templates:https://github.com/projectdiscovery/nuclei-templates
  • topscoder nuclei-wordfence-cve:https://github.com/topscoder/nuclei-wordfence-cve
  • Wordfence Intelligence:https://www.wordfence.com/threat-intel/
  • rxerium templates:https://github.com/rxerium/rxerium-templates
  • 上述 ASD 的 ACSC 公告

仅对您拥有或有权评估的资产使用。在将主机视为易受攻击之前,请手动验证发现结果。

下载工具
CVE 模板
Joomla JCECVE-2026-48907CVE-2026-48907.yamlCVE 模板