Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11561 — Plantilla de Nuclei para CVE-2026-11561 — Detección de versiones de Apinizer SSTI / RCE | Kitploit
Herramientas/GitHubGitHub/alperenkesk/cve-2026-11561
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubalperenkesk/cve-2026-11561

CVE-2026-11561

Plantilla de Nuclei para CVE-2026-11561 — Detección de versiones de Apinizer SSTI / RCE

Ver Repositorio
11hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-11561 — Comprobación de versión de Apinizer SSTI / RCE (Infraestructura)

Plantilla de Nuclei para detectar versiones de Apinizer inferiores a 2026.04.6, que son vulnerables a CVE-2026-11561 (Server-Side Template Injection que conduce a la ejecución remota de código, CVSS 9.8).

Uso

root@kitploit:~
echo <target-url> | nuclei -t CVE-2026-11561.yaml

Cómo funciona

  1. Obtiene la página principal del panel de administración (UI interna/infraestructura) y extrae la ruta del archivo JavaScript principal (p. ej. main.xxxx.js).
  2. Obtiene el archivo JS y compara la cadena VERSION con los patrones de versiones vulnerables.

Vulnerabilidad

CVE-2026-11561 afecta a versiones de Apinizer < 2026.04.6.

Prueba de concepto

PoC

Nota

El panel de administración de Apinizer es un componente interno/de infraestructura que normalmente se implementa en redes internas y no está expuesto públicamente. La información de versión se extrae del bundle de JavaScript de la interfaz de administración. Esta plantilla apunta al plano de gestión, no a la puerta de enlace de API.

Descargar herramienta