Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1107 — Plantilla de Nuclei para detectar CVE-2026-1107 en EyouCMS, explotando el path traversal en check_userinfo para leer archivos arbitrarios y potencialmente lograr ejecución de código. | Kitploit
Herramientas/GitHubGitHub/iniivan13/cve-2026-1107
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

Plantilla de Nuclei para detectar CVE-2026-1107 en EyouCMS, explotando el path traversal en check_userinfo para leer archivos arbitrarios y potencialmente lograr ejecución de código.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Plantilla Nuclei para CVE-2026-1107

Plantilla de Nuclei para detectar CVE-2026-1107 en EyouCMS. La vulnerabilidad permite a atacantes no autenticados realizar Path Traversal/Lectura Arbitraria de Archivos a través de la función check_userinfo en Diyajax.php.

Detalles de la Vulnerabilidad

  • ID CVE: CVE-2026-1107
  • Objetivo: EyouCMS < 1.7.1
  • Componente: Manejador de Avatar de Miembros (Diyajax.php)
  • Impacto: Crítico (Lectura Arbitraria de Archivos / Posible RCE)
  • Vector: POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parámetro: viewfile)

Lógica

Esta plantilla utiliza un método de detección de Alta Fidelidad. En lugar de adivinar archivos de configuración (que pueden variar según el sistema operativo o la instalación), intenta leer el código fuente del archivo raíz utilizando el payload de traversal .

index.php
../../index.php

Si el servidor responde con etiquetas PHP sin procesar (<?php, define('APP_PATH'), se confirma que el objetivo es vulnerable.

Uso

root@kitploit:~
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

Exploit

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

Descargar herramienta