Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44011-craftcms-auth-rce — Der PoC von CVE-2026-44011: Craft CMS RCE mit einem authentifizierten Benutzer. | Kitploit
Tools/GitHubGitHub/4xura/cve-2026-44011-craftcms-auth-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationWebsicherheitPenetrationstestsCommand and ControlRemote-Access-Tool
GitHub
4xura/cve-2026-44011-craftcms-auth-rce

CVE-2026-44011-craftcms-auth-rce

Der PoC von CVE-2026-44011: Craft CMS RCE mit einem authentifizierten Benutzer.

Repository anzeigen
34vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-44011 Craft CMS authentifizierte RCE PoC

Nur für autorisierte Tests.

Die Craft CMS Advisory listet >=4.0.0, <4.17.12 und >=5.0.0, <5.9.18 als betroffen auf und nennt precicom-vincent-tl als Finder.

Ausführen

python -m pip install -r requirements.txt
python cve-2026-44011.py -b 'https://example.com' -u '<username' -p '<password>' -c '<command>'

Erforderliche Argumente:

  • -b, --base-url: Craft-URL, einschließlich http:// oder https://.
  • -u, --username: Benutzername für das Control Panel.
  • -p, --password: Passwort für das Control Panel.
  • -c, --command: Auszuführender Befehl, dessen Ausgabe erfasst werden soll.

Optionale Argumente:

  • -P, --cp-path: Pfad zum Control Panel (Standard: /admin).
  • -s, --site-id: Site-ID (Standard: 1).
  • -e, --element-type: Elementtyp (Standard: craft\elements\Category).
  • -f, --csrf-field: Name des Login-CSRF-Felds (Standard: CRAFT_CSRF_TOKEN).
  • -t, --timeout: Timeout für Anfragen und Callbacks in Sekunden (Standard: 15).
  • -F, --force: Fortfahren, wenn die Craft-Version nicht verfügbar oder außerhalb der Advisory-Bereiche liegt.
  • -H, --callback-host: Adresse, die das Ziel erreichen kann (standardmäßig wird die lokale Adresse abgeleitet; hinter einem Pivot überschreiben).
  • --listen-port: Listener-Port (Standard: ein vom Betriebssystem ausgewählter freier Port; für Weiterleitung einen festen Port festlegen).

Schwachstellenanalyse

1. Bedingungseingabe

In der verwundbaren Suchaktion gelangt condition aus dem POST-Body ohne Bereinigung in die Objekterstellung.

$conditionConfig = $this->request->getBodyParam('condition');
$condition = Craft::$app->getConditions()->createCondition($conditionConfig);

2. Verschachteltes Feldlayout

ElementCondition::setFieldLayouts() konstruiert aus jedem übergebenen Array ein Layout.

if (is_array($fieldLayout)) {
    $fieldLayout['type'] = $this->elementType;
    return $fieldsService->createLayout($fieldLayout);
}

3. Ausführung von Callables

Die Advisory-Payload hängt Yii's AttributeTypecastBehavior mit einem as-Schlüssel an und verdrahtet ein Event mit on *. Das Behavior erreicht Psy\Readline\Hoa\ConsoleProcessus::execute über Yii's Callable-Typecast.

condition.fieldLayouts[]
  -> FieldLayout behavior + event
  -> AttributeTypecastBehavior::typecastValue()
  -> call_user_func()
  -> ConsoleProcessus::execute()

Der gefixte Controller wendet Component::cleanseConfig() auf die Bedingung vor der Objekterstellung an.

Hinweise

  • Crafts CSRF-Dokumentation erfordert eine gültige Sitzung und ein Token für POST-Aktionen. Das Skript führt diese durch Login und Suche mit.
  • Psys ConsoleProcessus::execute() maskiert standardmäßig Shell-Metazeichen. Der PoC stellt ein temporäres Skript bereit, um -c auszuführen, empfängt dessen Ausgabe über einen integrierten HTTP-Listener und fährt den Listener anschließend herunter. Verwenden Sie -H, wenn das Ziel die abgeleitete Adresse nicht erreichen kann.
  • Die Ausgabeerfassung erfordert sh, curl und mktemp auf dem Ziel.
  • Tests: python -m unittest discover -s tests -v.
Tool herunterladen