Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1107 — Modèle Nuclei pour détecter la CVE-2026-1107 dans EyouCMS, exploitant le path traversal dans check_userinfo pour lire des fichiers arbitraires et potentiellement exécuter du code. | Kitploit
Outils/GitHubGitHub/iniivan13/cve-2026-1107
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

Modèle Nuclei pour détecter la CVE-2026-1107 dans EyouCMS, exploitant le path traversal dans check_userinfo pour lire des fichiers arbitraires et potentiellement exécuter du code.

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Modèle Nuclei CVE-2026-1107

Modèle Nuclei pour détecter CVE-2026-1107 dans EyouCMS. La vulnérabilité permet à des attaquants non authentifiés d'effectuer un Path Traversal / Arbitrary File Read via la fonction check_userinfo dans Diyajax.php.

Détails de la vulnérabilité

  • ID CVE : CVE-2026-1107
  • Cible : EyouCMS < 1.7.1
  • Composant : Gestionnaire d'avatar membre (Diyajax.php)
  • Impact : Critique (Arbitrary File Read / RCE potentiel)
  • Vecteur : POST /index.php?m=api&c=Diyajax&a=check_userinfo (Paramètre : viewfile)

Logique

Ce modèle utilise une méthode de détection haute fidélité. Au lieu de deviner les fichiers de configuration (qui peuvent varier selon le système d'exploitation ou l'installation), il tente de lire le code source du fichier racine en utilisant la charge utile de traversal .

index.php
../../index.php

Si le serveur répond avec des balises PHP brutes (<?php, define('APP_PATH'), la cible est confirmée vulnérable.

Utilisation

root@kitploit:~
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

Exploit

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

Télécharger l’outil