
PoC-Exploit für nicht authentifizierte RCE im EITS Admin Dashboard v2.4.0 über Befehlsinjektion in /api/v1/debug, die die Ausführung beliebiger Betriebssystembefehle auf exponierten Servern ermöglicht.
Dieses Repository enthält den Proof of Concept (PoC) für die nicht authentifizierte Remote-Code-Ausführung (RCE) im [EITS Admin Dashboard] v2.4.0 (CVE-2026-31367).
Die Schwachstelle entsteht durch eine fehlerhafte Eingabebereinigung im Endpunkt /api/v1/debug, die es einem Angreifer ermöglicht, über einen verschleierten Payload beliebige Befehle auf dem Server einzuschleusen und auszuführen.
Dieses Skript wurde ausschließlich für Bildungs- und Forschungszwecke erstellt. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorheriges gegenseitiges Einverständnis ist illegal. Der Autor übernimmt keinerlei Verantwortung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Klonen Sie das Repository und führen Sie das Skript mit dem Ziel als Parameter aus:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)