Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27886 — Strapi CVE-2026-27886. क्वेरी सैनिटाइज़ेशन की कमी के कारण रिलेशनल फ़िल्टरिंग के माध्यम से संवेदनशील डेटा का रिसाव। | Kitploit
उपकरण/GitHubGitHub/evtdanya/cve-2026-27886
वेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंग
GitHubevtdanya/cve-2026-27886

CVE-2026-27886

Strapi CVE-2026-27886. क्वेरी सैनिटाइज़ेशन की कमी के कारण रिलेशनल फ़िल्टरिंग के माध्यम से संवेदनशील डेटा का रिसाव।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27886 Strapi PoC

केवल अधिकृत सुरक्षा परीक्षण के लिए।

क्वेरी स्वच्छता की कमी के कारण संबंधपरक फ़िल्टरिंग द्वारा Strapi द्वारा संवेदनशील डेटा का रिसाव.

इसमें शामिल हैं:

  • CVE-2026-27886.py - पायथन PoC
  • CVE-2026-27886.yaml - पहचान के लिए Nuclei टेम्पलेट

यह क्या जाँचता है

जाँचकर्ता एक सार्वजनिक Strapi Content API कलेक्शन एंडपॉइंट पर दो अनुरोध भेजता है:

root@kitploit:~
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1

यदि आधार रेखा प्रतिक्रिया में रिकॉर्ड हैं और गलत where विधेय परिणाम सेट को शून्य कर देता है, तो एंडपॉइंट संभवतः कमजोर है।

उपयोग

पायथन

सुरक्षित जाँच:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles

फ़ील्ड गणना:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields

Nuclei

root@kitploit:~
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles
टूल डाउनलोड करें