Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31857 — CraftCMS 控制面板中通过关系条件存在 RCE 漏洞 | Kitploit
工具/GitHubGitHub/0asylum/cve-2026-31857
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试命令与控制远程访问工具
GitHub0asylum/cve-2026-31857

CVE-2026-31857

CraftCMS 控制面板中通过关系条件存在 RCE 漏洞

查看仓库
11天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31857:Craft CMS 控制面板 RCE

CVE-2026-31857 是 Craft CMS 关系条件规则中的一个远程代码执行漏洞。BaseElementSelectConditionRule::getElementIds() 将用户可控的输入渲染为未沙箱化的 Twig 模板。已通过身份验证的控制面板用户可以通过元素列表端点提交精心构造的条件,从而在服务器上执行命令。无需管理员权限。

Craft CMS 4.0.0-beta.1 至 4.17.3 以及 5.0.0-RC1 至 5.9.8 均受影响。本 PoC 使用 Craft 5 的元素索引请求格式。

使用方法

需要 Python 3,仅使用标准库。提供基础 URL 和控制面板用户名;脚本会提示输入密码:

python3 poc.py https://craft.example editor

在 cmd> 提示符下输入命令,或输入 exit 退出。当前工作目录在命令之间保持不变。要启动长时间运行的命令,请以 & 结尾;其输入和输出与 HTTP 请求分离,输出将被丢弃。通过响应头返回的命令输出限制为最后 1200 字节。

参考资料

  • CVE Details: CVE-2026-31857
  • Craft CMS 安全公告 GHSA-fp5j-j7j4-mcxc
下载工具