Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27886 — Strapi CVE-2026-27886. تسريب بيانات حساسة عبر التصفية العلائقية بسبب نقص تنقية الاستعلامات | Kitploit
أدوات/GitHubGitHub/evtdanya/cve-2026-27886
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراق
GitHubevtdanya/cve-2026-27886

CVE-2026-27886

Strapi CVE-2026-27886. تسريب بيانات حساسة عبر التصفية العلائقية بسبب نقص تنقية الاستعلامات

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27886 استغلال Strapi (PoC)

للاختبارات الأمنية المصرح بها فقط.

تسريب Strapi للبيانات الحساسة عبر التصفية العلائقية بسبب نقص تعقيم الاستعلامات.

يتضمن:

  • CVE-2026-27886.py - PoC بلغة Python
  • CVE-2026-27886.yaml - قالب Nuclei للكشف

ما يتحقق منه

يرسل المدقق طلبين إلى نقطة نهاية مجموعة واجهة برمجة تطبيقات محتوى Strapi العامة:

root@kitploit:~
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1

إذا كان الرد الأساسي يحتوي على سجلات وكان المسند where الخاطئ يقلص مجموعة النتائج إلى صفر، فمن المحتمل أن تكون نقطة النهاية ضعيفة.

الاستخدام

Python

فحص آمن:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles

تعداد الحقول:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields

Nuclei

root@kitploit:~
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles
تنزيل الأداة