Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31857 — CraftCMS में कंट्रोल पैनल में रिलेशनल कंडीशनल्स के माध्यम से एक RCE भेद्यता है | Kitploit
उपकरण/GitHubGitHub/0asylum/cve-2026-31857
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHub0asylum/cve-2026-31857

CVE-2026-31857

CraftCMS में कंट्रोल पैनल में रिलेशनल कंडीशनल्स के माध्यम से एक RCE भेद्यता है

रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31857: Craft CMS कंट्रोल पैनल RCE

CVE-2026-31857, Craft CMS relational condition rules में एक remote code execution समस्या है। BaseElementSelectConditionRule::getElementIds() उपयोगकर्ता-नियंत्रित इनपुट को एक unsandboxed Twig template के रूप में render करता है। एक authenticated Control Panel उपयोगकर्ता element listing endpoint के माध्यम से एक crafted condition सबमिट कर सकता है और सर्वर पर commands execute कर सकता है। Administrator privileges की आवश्यकता नहीं है।

Craft CMS 4.0.0-beta.1 से 4.17.3 तक और 5.0.0-RC1 से 5.9.8 तक प्रभावित हैं। यह PoC Craft 5 element-index request shape का उपयोग करता है।

उपयोग

केवल standard library के साथ Python 3 आवश्यक है। base URL और एक Control Panel username प्रदान करें; script password के लिए prompt करेगा:

python3 poc.py https://craft.example editor

cmd> पर commands दर्ज करें, या quit करने के लिए exit दर्ज करें। वर्तमान working directory commands के बीच बनी रहती है। एक long-running command शुरू करने के लिए, इसे & के साथ समाप्त करें; इसका input और output HTTP request से detached हो जाते हैं और इसका output discard कर दिया जाता है। response header के माध्यम से लौटाया गया command output अंतिम 1200 bytes तक सीमित है।

संदर्भ

  • CVE Details: CVE-2026-31857
  • Craft CMS security advisory GHSA-fp5j-j7j4-mcxc
टूल डाउनलोड करें