Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11561 — CVE-2026-11561 के लिए Nuclei टेम्पलेट — Apinizer SSTI / RCE संस्करण पहचान | Kitploit
उपकरण/GitHubGitHub/alperenkesk/cve-2026-11561
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubalperenkesk/cve-2026-11561

CVE-2026-11561

CVE-2026-11561 के लिए Nuclei टेम्पलेट — Apinizer SSTI / RCE संस्करण पहचान

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11561 — Apinizer SSTI / RCE संस्करण जांच (इंफ्रा)

Nuclei टेम्पलेट जो Apinizer के 2026.04.6 से कम संस्करणों का पता लगाता है, जो CVE-2026-11561 (सर्वर-साइड टेम्पलेट इंजेक्शन, जिससे रिमोट कोड निष्पादन संभव है, CVSS 9.8) के प्रति संवेदनशील हैं।

उपयोग

root@kitploit:~
echo <target-url> | nuclei -t CVE-2026-11561.yaml

यह कैसे काम करता है

  1. एडमिन पैनल (आंतरिक/इंफ्रा UI) होमपेज को प्राप्त करता है और मुख्य JavaScript फ़ाइल पथ निकालता है (जैसे main.xxxx.js)।
  2. JS फ़ाइल प्राप्त करता है और VERSION स्ट्रिंग को संवेदनशील संस्करण पैटर्न से मिलाता है।

भेद्यता

CVE-2026-11561 Apinizer के 2026.04.6 से कम संस्करणों को प्रभावित करता है।

अवधारणा प्रमाण

PoC

नोट

Apinizer एडमिन पैनल एक आंतरिक/इंफ्रा घटक है जो आमतौर पर आंतरिक नेटवर्क पर तैनात किया जाता है और सार्वजनिक रूप से एक्सपोज़ नहीं होता। संस्करण जानकारी एडमिन UI के JavaScript बंडल से निकाली जाती है। यह टेम्पलेट प्रबंधन प्लेन को लक्षित करता है, API गेटवे को नहीं।

टूल डाउनलोड करें