
Exploit PoC para RCE no autenticado en EITS Admin Dashboard v2.4.0 mediante inyección de comandos en /api/v1/debug, lo que permite la ejecución arbitraria de comandos del sistema operativo en servidores expuestos.
Este repositorio contiene el Proof of Concept (PoC) para la vulnerabilidad de Ejecución Remota de Código (RCE) no autenticada en [EITS Admin Dashboard] v2.4.0 (CVE-2026-31367).
La vulnerabilidad se debe a una falla en la sanitización de entradas en el endpoint /api/v1/debug, que permite a un atacante inyectar y ejecutar comandos arbitrarios en el servidor mediante un payload ofuscado.
Este script fue creado estrictamente para fines educativos y de investigación. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. El autor no asume ninguna responsabilidad y no es responsable por cualquier mal uso o daño causado por este programa.
Clona el repositorio y ejecuta el script pasando el objetivo como parámetro:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)