
EITS Admin Dashboard v2.4.0 में /api/v1/debug के माध्यम से कमांड इंजेक्शन द्वारा बिना प्रमाणीकरण के RCE के लिए PoC एक्सप्लॉइट, जो एक्सपोज़्ड सर्वरों पर मनमाना OS कमांड निष्पादन की अनुमति देता है।
इस रिपॉजिटरी में [EITS Admin Dashboard] v2.4.0 (CVE-2026-31367) में अनधिकृत रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।
यह भेद्यता /api/v1/debug एंडपॉइंट पर इनपुट सैनिटाइज़ेशन में खामी के कारण उत्पन्न होती है, जिससे एक हमलावर ऑबफ़स्केटेड पेलोड के माध्यम से सर्वर पर मनमाने कमांड इंजेक्ट और निष्पादित कर सकता है।
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए बनाई गई है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। लेखक कोई ज़िम्मेदारी नहीं लेता है और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
रिपॉजिटरी क्लोन करें और लक्ष्य को पैरामीटर के रूप में पास करते हुए स्क्रिप्ट चलाएँ:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)