Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31857 — O CraftCMS possui uma vulnerabilidade de RCE por meio de condicionais relacionais no painel de controle | Kitploit
Ferramentas/GitHubGitHub/0asylum/cve-2026-31857
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHub0asylum/cve-2026-31857

CVE-2026-31857

O CraftCMS possui uma vulnerabilidade de RCE por meio de condicionais relacionais no painel de controle

Ver Repositório
1há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31857: RCE no painel de controle do Craft CMS

CVE-2026-31857 é uma vulnerabilidade de execução remota de código nas regras de condição relacional do Craft CMS. BaseElementSelectConditionRule::getElementIds() renderiza entrada controlada pelo usuário como um template Twig sem sandbox. Um usuário autenticado do Painel de Controle pode enviar uma condição elaborada através de um endpoint de listagem de elementos e executar comandos no servidor. Privilégios de administrador não são necessários.

Craft CMS 4.0.0-beta.1 até 4.17.3 e 5.0.0-RC1 até 5.9.8 são afetados. Este PoC usa o formato de requisição do índice de elementos do Craft 5.

Uso

É necessário Python 3 apenas com a biblioteca padrão. Informe a URL base e um nome de usuário do Painel de Controle; o script solicita a senha:

python3 poc.py https://craft.example editor

Digite comandos em cmd>, ou digite exit para sair. O diretório de trabalho atual persiste entre os comandos. Para iniciar um comando de longa duração, termine-o com &; sua entrada e saída são desvinculadas da requisição HTTP e sua saída é descartada. A saída de comando retornada através do cabeçalho de resposta é limitada aos últimos 1200 bytes.

Referências

  • CVE Details: CVE-2026-31857
  • Aviso de segurança do Craft CMS GHSA-fp5j-j7j4-mcxc
Baixar ferramenta