Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27886 — Strapi CVE-2026-27886. Fuite de données sensibles via le filtrage relationnel en raison d'un manque de désinfection des requêtes. | Kitploit
Outils/GitHubGitHub/evtdanya/cve-2026-27886
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'Intrusion
GitHubevtdanya/cve-2026-27886

CVE-2026-27886

Strapi CVE-2026-27886. Fuite de données sensibles via le filtrage relationnel en raison d'un manque de désinfection des requêtes.

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-27886 Strapi PoC

Pour tests de sécurité autorisés uniquement.

Strapi divulgue des données sensibles via le filtrage relationnel en raison d'un manque d'assainissement des requêtes.

Comprend :

  • CVE-2026-27886.py - PoC Python
  • CVE-2026-27886.yaml - Modèle Nuclei pour la détection

Ce qu'il vérifie

Le vérificateur envoie deux requêtes à un endpoint public de collection de l'API de contenu Strapi :

root@kitploit:~
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1

Si la réponse de référence contient des enregistrements et que le prédicat where faux réduit le jeu de résultats à zéro, l'endpoint est probablement vulnérable.

Utilisation

Python

Vérification sûre :

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles

Énumération des champs :

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields

Nuclei

root@kitploit:~
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles
Télécharger l’outil