Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27886 — Strapi CVE-2026-27886. Leaking sensibler Daten über relationale Filterung aufgrund fehlender Query-Bereinigung | Kitploit
Tools/GitHubGitHub/evtdanya/cve-2026-27886
Web-SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstests
GitHubevtdanya/cve-2026-27886

CVE-2026-27886

Strapi CVE-2026-27886. Leaking sensibler Daten über relationale Filterung aufgrund fehlender Query-Bereinigung

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27886 Strapi PoC

Nur für autorisierte Sicherheitstests.

Strapi gibt sensible Daten durch relationale Filterung aufgrund fehlender Query-Bereinigung preis.

Enthält:

  • CVE-2026-27886.py - Python PoC
  • CVE-2026-27886.yaml - Nuclei-Vorlage zur Erkennung

Was wird geprüft

Der Prüfer sendet zwei Anfragen an einen öffentlichen Strapi-Content-API-Sammlungsendpunkt:

root@kitploit:~
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1

Wenn die Basisantwort Datensätze enthält und das falsche where-Prädikat die Ergebnismenge auf null reduziert, ist der Endpunkt wahrscheinlich anfällig.

Verwendung

Python

Sicherer Check:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles

Felder-Enumeration:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields

Nuclei

root@kitploit:~
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles
Tool herunterladen