Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1107 — قالب Nuclei للكشف عن CVE-2026-1107 في EyouCMS، يستغل اجتياز المسار في check_userinfo لقراءة ملفات عشوائية وربما تحقيق تنفيذ التعليمات البرمجية. | Kitploit
أدوات/GitHubGitHub/iniivan13/cve-2026-1107
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

قالب Nuclei للكشف عن CVE-2026-1107 في EyouCMS، يستغل اجتياز المسار في check_userinfo لقراءة ملفات عشوائية وربما تحقيق تنفيذ التعليمات البرمجية.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قالب Nuclei لـ CVE-2026-1107

قالب Nuclei لاكتشاف CVE-2026-1107 في EyouCMS. تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ Path Traversal/قراءة ملفات تعسفية عبر دالة check_userinfo في Diyajax.php.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-1107
  • الهدف: EyouCMS < 1.7.1
  • المكوّن: معالج صورة الملف الشخصي (Diyajax.php)
  • الأثر: حرج (قراءة ملفات تعسفية / احتمالية تنفيذ كود عن بُعد RCE)
  • ناقل الهجوم: POST /index.php?m=api&c=Diyajax&a=check_userinfo (المعامل: viewfile)

المنطق

يستخدم هذا القالب طريقة كشف عالية الدقة. بدلاً من تخمين ملفات الإعدادات (التي قد تختلف حسب نظام التشغيل أو التثبيت)، يحاول قراءة الكود المصدري لملف index.php الجذري باستخدام حمولة الاجتياز .

../../index.php

إذا استجاب الخادم بوسوم PHP خام (<?php, define('APP_PATH')، يتم تأكيد أن الهدف معرّض للثغرة.

الاستخدام

root@kitploit:~
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

الاستغلال

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

تنزيل الأداة