Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31857 — CraftCMS به ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر الشروط العلائقية في لوحة التحكم | Kitploit
أدوات/GitHubGitHub/0asylum/cve-2026-31857
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHub0asylum/cve-2026-31857

CVE-2026-31857

CraftCMS به ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر الشروط العلائقية في لوحة التحكم

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31857: تنفيذ تعليمات برمجية عن بُعد في لوحة تحكم Craft CMS

CVE-2026-31857 هو ثغرة تنفيذ تعليمات برمجية عن بُعد في قواعد الشروط العلائقية في Craft CMS. تقوم الدالة BaseElementSelectConditionRule::getElementIds() بعرض مدخلات يتحكم بها المستخدم كقالب Twig غير معزول. يمكن لمستخدم مُصادَق عليه في لوحة التحكم إرسال شرط مُصمَّم عبر نقطة نهاية لإدراج العناصر وتنفيذ أوامر على الخادم. لا يُشترط امتلاك صلاحيات المسؤول.

الإصدارات المتأثرة هي Craft CMS 4.0.0-beta.1 حتى 4.17.3 و5.0.0-RC1 حتى 5.9.8. يستخدم هذا الإثبات شكل طلب فهرس العناصر في Craft 5.

الاستخدام

يُشترط توفر Python 3 مع المكتبة القياسية فقط. قدّم عنوان URL الأساسي واسم مستخدم لوحة التحكم؛ وسيطالبك البرنامج النصي بكلمة المرور:

python3 poc.py https://craft.example editor

أدخل الأوامر عند cmd>، أو أدخل exit للخروج. يبقى دليل العمل الحالي محفوظًا بين الأوامر. لتشغيل أمر طويل الأمد، أنهِه بـ &؛ حيث يُفصل إدخاله وإخراجه عن طلب HTTP ويُهمل إخراجه. يقتصر إخراج الأمر المُعاد عبر ترويسة الاستجابة على آخر 1200 بايت.

المراجع

  • تفاصيل CVE: CVE-2026-31857
  • الإشعار الأمني لـ Craft CMS GHSA-fp5j-j7j4-mcxc
تنزيل الأداة