Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1107 — Nuclei टेम्पलेट EyouCMS में CVE-2026-1107 का पता लगाने के लिए, check_userinfo में path traversal का फायदा उठाकर मनमानी फ़ाइलें पढ़ने और संभावित रूप से कोड निष्पादन प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/iniivan13/cve-2026-1107
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

Nuclei टेम्पलेट EyouCMS में CVE-2026-1107 का पता लगाने के लिए, check_userinfo में path traversal का फायदा उठाकर मनमानी फ़ाइलें पढ़ने और संभावित रूप से कोड निष्पादन प्राप्त करने के लिए।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1107 Nuclei टेम्पलेट

EyouCMS में CVE-2026-1107 का पता लगाने के लिए Nuclei टेम्पलेट। यह भेद्यता बिना प्रमाणीकरण के हमलावरों को Diyajax.php में check_userinfo फ़ंक्शन के माध्यम से Path Traversal/Arbitrary File Read करने की अनुमति देती है।

भेद्यता विवरण

  • CVE ID: CVE-2026-1107
  • लक्ष्य: EyouCMS < 1.7.1
  • घटक: सदस्य अवतार हैंडलर (Diyajax.php)
  • प्रभाव: गंभीर (Arbitrary File Read / संभावित RCE)
  • वेक्टर: POST /index.php?m=api&c=Diyajax&a=check_userinfo (पैरामीटर: viewfile)

तर्क

यह टेम्पलेट High-Fidelity पहचान विधि का उपयोग करता है। कॉन्फ़िगरेशन फ़ाइलों का अनुमान लगाने के बजाय (जो OS या इंस्टॉलेशन के अनुसार भिन्न हो सकती हैं), यह ट्रैवर्सल पेलोड ../../index.php का उपयोग करके रूट फ़ाइल का स्रोत कोड पढ़ने का प्रयास करता है।

index.php

यदि सर्वर कच्चे PHP टैग (<?php, define('APP_PATH') के साथ प्रतिक्रिया देता है, तो लक्ष्य भेद्यता की पुष्टि हो जाती है।

उपयोग

root@kitploit:~
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

एक्सप्लॉइट

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

टूल डाउनलोड करें