Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1107 — Nuclei-Vorlage zur Erkennung von CVE-2026-1107 in EyouCMS, die eine Pfad-Traversal-Schwachstelle in check_userinfo ausnutzt, um beliebige Dateien zu lesen und möglicherweise Codeausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/iniivan13/cve-2026-1107
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

Nuclei-Vorlage zur Erkennung von CVE-2026-1107 in EyouCMS, die eine Pfad-Traversal-Schwachstelle in check_userinfo ausnutzt, um beliebige Dateien zu lesen und möglicherweise Codeausführung zu erreichen.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1107 Nuclei-Vorlage

Nuclei-Vorlage zur Erkennung von CVE-2026-1107 in EyouCMS. Die Schwachstelle ermöglicht nicht authentifizierten Angreifern Path Traversal/Beliebiges Dateilesen über die Funktion check_userinfo in Diyajax.php.

Schwachstellendetails

  • CVE-ID: CVE-2026-1107
  • Ziel: EyouCMS < 1.7.1
  • Komponente: Mitglieder-Avatar-Handler (Diyajax.php)
  • Auswirkung: Kritisch (Beliebiges Dateilesen / Potenzielle RCE)
  • Vektor: POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parameter: viewfile)

Logik

Diese Vorlage verwendet eine High-Fidelity-Erkennungsmethode. Anstatt Konfigurationsdateien zu erraten (die je nach Betriebssystem oder Installation variieren können), versucht sie, den Quellcode der Root-Datei mithilfe des Traversal-Payloads zu lesen.

index.php
../../index.php

Wenn der Server mit rohen PHP-Tags antwortet (<?php, define('APP_PATH'), wird das Ziel als verwundbar bestätigt.

Verwendung

root@kitploit:~
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

Exploit

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

Tool herunterladen