Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11561 — Nuclei-Vorlage für CVE-2026-11561 — Apinizer-SSTI-/RCE-Versionserkennung | Kitploit
Tools/GitHubGitHub/alperenkesk/cve-2026-11561
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubalperenkesk/cve-2026-11561

CVE-2026-11561

Nuclei-Vorlage für CVE-2026-11561 — Apinizer-SSTI-/RCE-Versionserkennung

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11561 — Apinizer SSTI / RCE Version Check (Infra)

Nuclei-Vorlage zur Erkennung von Apinizer-Versionen unter 2026.04.6, die anfällig für CVE-2026-11561 (Serverseitige Template-Injection, die zu Remote Code Execution führt, CVSS 9.8) sind.

Verwendung

root@kitploit:~
echo <target-url> | nuclei -t CVE-2026-11561.yaml

Funktionsweise

  1. Ruft die Startseite des Admin-Panels (internes/Infra-UI) ab und extrahiert den Pfad zur Haupt-JavaScript-Datei (z.B. main.xxxx.js).
  2. Ruft die JS-Datei ab und gleicht die VERSION-Zeichenkette mit anfälligen Versionsmustern ab.

Sicherheitslücke

CVE-2026-11561 betrifft Apinizer-Versionen < 2026.04.6.

Proof of Concept

PoC

Hinweis

Das Apinizer-Admin-Panel ist eine interne/Infra-Komponente, die typischerweise in internen Netzwerken bereitgestellt wird und nicht öffentlich erreichbar ist. Versionsinformationen werden aus dem JavaScript-Bundle der Admin-Oberfläche extrahiert. Diese Vorlage zielt auf die Management-Ebene ab, nicht auf das API-Gateway.

Tool herunterladen