Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-36239 — CVE-2026-36239 | PbootCMS ≤3.2.12 中的认证远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/tazmidev/cve-2026-36239
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发Archived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | PbootCMS ≤3.2.12 中的认证远程代码执行漏洞

查看仓库
213个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-36239

CVE-2026-36239:PbootCMS v3.2.12 后台经过身份验证的远程代码执行(sitecopyright)

漏洞概述:
在 PbootCMS 后台管理界面的 sitecopyright 功能中发现了一个严重的远程代码执行(RCE)漏洞。具体而言,通过“页脚信息”字段提交的不可信输入在被处理和渲染到前端页面之前,未经过充分净化。经过身份验证的管理员(其会话可能被泄露或通过社工手段操控)可能会无意中插入恶意 PHP 代码。在前端页面渲染时,该代码会在服务器运行时上下文中执行,从而导致系统完全受损。

漏洞详情:

  • 受影响组件:/apps/home/controller/ParserController.php 文件中的 decode_string() 函数(第 261 行)
  • 根本原因:不安全的反序列化和输出处理——具体来说,依次应用 stripcslashes() 后跟 htmlspecialchars_decode() 可有效反转 HTML 实体编码和转义序列,恢复可执行的 PHP 代码,然后直接输出到模板,未经任何验证或沙箱隔离。
  • 受影响上下文:任何使用 {pboot:sitecopyright} 模板标签的前端页面。

利用流程:

  1. 攻击者获得后台管理界面的经过身份验证的访问权限(例如通过凭证复用、会话劫持或钓鱼)。
  2. 导航到站点配置页面(/admin.php?p=/Site/mod)。
  3. 将恶意 PHP 负载注入“页脚信息”字段——例如:
    root@kitploit:~
    <?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
    
  4. 提交并保存配置。
  5. 触发模板缓存清除(/admin.php?p=/Index/clearCache)以确保更新的内容被解析。
  6. 访问任何包含 {pboot:sitecopyright} 的前端页面,导致注入负载执行,并将 Web Shell(shell.php)写入 Web 根目录。

风险评估:
该漏洞会带来严重的安全影响,包括但不限于:

  • 以 Web 服务器进程的权限执行任意远程代码;
  • 完全攻陷托管环境,包括横向移动和权限提升;
  • 未经授权访问后端数据库、配置文件及其他敏感资产;
  • 部署持久后门并建立长期命令与控制通道。

受影响版本:

  • 确认在 PbootCMS v3.2.12 中。
  • 所有在 sitecopyright 内容处理中使用了 decode_string() 函数的版本都可能受影响,尤其是当来自管理界面的输入未经筛选地传递给该例程时。
下载工具