Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31857 — CraftCMS имеет уязвимость RCE через реляционные условия в панели управления | Kitploit
Инструменты/GitHubGitHub/0asylum/cve-2026-31857
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHub0asylum/cve-2026-31857

CVE-2026-31857

CraftCMS имеет уязвимость RCE через реляционные условия в панели управления

Репозиторий
11 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31857: RCE в панели управления Craft CMS

CVE-2026-31857 — это уязвимость удалённого выполнения кода в правилах реляционных условий Craft CMS. BaseElementSelectConditionRule::getElementIds() отображает контролируемый пользователем ввод как Twig-шаблон без песочницы. Аутентифицированный пользователь панели управления может отправить специально сформированное условие через конечную точку списка элементов и выполнить команды на сервере. Привилегии администратора не требуются.

Уязвимы Craft CMS 4.0.0-beta.1 — 4.17.3 и 5.0.0-RC1 — 5.9.8. В этом PoC используется формат запроса индекса элементов Craft 5.

Использование

Требуется Python 3 только со стандартной библиотекой. Укажите базовый URL и имя пользователя панели управления; скрипт запросит пароль:

python3 poc.py https://craft.example editor

Вводите команды в cmd> или введите exit для выхода. Текущий рабочий каталог сохраняется между командами. Чтобы запустить длительную команду, завершите её символом &; её ввод и вывод отсоединяются от HTTP-запроса, а её вывод отбрасывается. Вывод команды, возвращаемый через заголовок ответа, ограничен последними 1200 байтами.

Ссылки

  • CVE Details: CVE-2026-31857
  • Craft CMS security advisory GHSA-fp5j-j7j4-mcxc
Скачать инструмент