Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11561 — قالب Nuclei لـ CVE-2026-11561 — كشف إصدار SSTI / RCE في Apinizer | Kitploit
أدوات/GitHubGitHub/alperenkesk/cve-2026-11561
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubalperenkesk/cve-2026-11561

CVE-2026-11561

قالب Nuclei لـ CVE-2026-11561 — كشف إصدار SSTI / RCE في Apinizer

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11561 — فحص إصدار Apinizer SSTI / RCE (البنية التحتية)

قالب Nuclei لاكتشاف إصدارات Apinizer الأقل من 2026.04.6، والتي تكون عرضة لـ CVE-2026-11561 (حقن قالب من جانب الخادم يؤدي إلى تنفيذ تعليمات برمجية عن بعد، CVSS 9.8).

الاستخدام

root@kitploit:~
echo <target-url> | nuclei -t CVE-2026-11561.yaml

كيف يعمل

  1. يجلب الصفحة الرئيسية للوحة الإدارة (واجهة المستخدم الداخلية/البنية التحتية) ويستخرج مسار ملف JavaScript الرئيسي (مثل main.xxxx.js).
  2. يجلب ملف JS ويطابق سلسلة VERSION مع أنماط الإصدارات الضعيفة.

الثغرة

تؤثر CVE-2026-11561 على إصدارات Apinizer الأقل من 2026.04.6.

إثبات المفهوم

PoC

ملاحظة

لوحة إدارة Apinizer هي مكون داخلي/بنية تحتية يُنشر عادةً على الشبكات الداخلية ولا يكون متاحًا للعامة. يتم استخراج معلومات الإصدار من حزمة JavaScript الخاصة بواجهة إدارة المستخدم. يستهدف هذا القالب مستوى الإدارة، وليس بوابة API.

تنزيل الأداة