Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11561 — Template Nuclei pour CVE-2026-11561 — détection de version Apinizer SSTI / RCE | Kitploit
Outils/GitHubGitHub/alperenkesk/cve-2026-11561
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubalperenkesk/cve-2026-11561

CVE-2026-11561

Template Nuclei pour CVE-2026-11561 — détection de version Apinizer SSTI / RCE

Voir le dépôt
14il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11561 — Vérification de version Apinizer SSTI / RCE (Infra)

Template Nuclei pour détecter les versions d'Apinizer inférieures à 2026.04.6, vulnérables à CVE-2026-11561 (injection de modèles côté serveur menant à une exécution de code à distance, CVSS 9.8).

Utilisation

echo <target-url> | nuclei -t CVE-2026-11561.yaml

Fonctionnement

  1. Récupère la page d'accueil du panneau d'administration (interface interne/infra) et extrait le chemin du fichier JavaScript principal (p. ex. main.xxxx.js).
  2. Récupère le fichier JS et compare la chaîne VERSION aux motifs de versions vulnérables.

Vulnérabilité

CVE-2026-11561 affecte les versions d'Apinizer < 2026.04.6.

Preuve de concept

PoC

Remarque

Le panneau d'administration d'Apinizer est un composant interne/infra généralement déployé sur les réseaux internes et non exposé publiquement. Les informations de version sont extraites du bundle JavaScript de l'interface d'administration. Ce template cible le plan de gestion, et non la passerelle API.

Télécharger l’outil