Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39387 — BoidCMS <= 2.1.2 RCE 漏洞利用 | Kitploit
工具/GitHubGitHub/xp1tr/cve-2026-39387
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubxp1tr/cve-2026-39387

CVE-2026-39387

BoidCMS <= 2.1.2 RCE 漏洞利用

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-39387 — BoidCMS 认证文件上传至模板注入 RCE

描述

BoidCMS <= 2.1.2 允许经过认证的攻击者通过组合两个弱点实现远程代码执行(RCE):

  1. 无限制文件上传 — 媒体上传端点接受具有图像 MIME 类型(例如 image/gif)的文件,而不验证实际文件内容,从而允许将嵌入在 GIF 文件中的 PHP 代码存储在服务器上。
  2. 任意模板路径 — 页面创建端点接受用户可控的 tpl 参数,该参数在解析时相对于主题目录且未经净化,从而可利用路径遍历(例如 ../../media/shell.gif)将页面的模板指向已上传的文件。

当构造的页面被渲染时,PHP 解释器会执行嵌入的载荷。

受影响软件

字段值
软件BoidCMS
版本<= 2.1.2
CVECVE-2026-39387

先决条件

  • 拥有 BoidCMS 管理员账户的有效凭据。

使用方法

root@kitploit:~
python3 CVE-2026-39387.py -u <目标URL> -l <用户名> -p <密码>

参数

示例

root@kitploit:~
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123

漏洞利用完成后,将提供一个交互式 shell 提示符(cmd >>)用于在远程主机上执行命令。

漏洞利用流程

root@kitploit:~
1. 登录          →  POST /admin (带 CSRF token)
2. 上传 shell   →  POST /admin?page=media  (包含 PHP 载荷的 shell.gif)
3. 创建页面    →  POST /admin?page=create (tpl=../../media/shell.gif)
4. 执行 shell  →  GET /<permalink>?cmd=<command>

依赖项

root@kitploit:~
pip install requests

免责声明

此漏洞利用仅用于教育目的和授权的安全测试。未经授权对您不拥有或没有明确许可测试的系统使用,属于违法行为且不道德。

参考

  • NVD — CVE-2026-39387
  • BoidCMS
下载工具
标志描述示例
-u, --url目标 BoidCMS 站点的基础 URLhttp://target.com
-l, --user管理员用户名admin
-p, --passwd管理员密码password123