Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27886 — Strapi CVE-2026-27886. Fuga di dati sensibili tramite filtraggio relazionale a causa della mancanza di sanitizzazione delle query. | Kitploit
Strumenti/GitHubGitHub/evtdanya/cve-2026-27886
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration Testing
GitHubevtdanya/cve-2026-27886

CVE-2026-27886

Strapi CVE-2026-27886. Fuga di dati sensibili tramite filtraggio relazionale a causa della mancanza di sanitizzazione delle query.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-27886 Strapi PoC

Solo per test di sicurezza autorizzati.

Strapi che perde dati sensibili tramite filtraggio relazionale a causa della mancanza di sanitizzazione delle query.

Include:

  • CVE-2026-27886.py - PoC Python
  • CVE-2026-27886.yaml - template Nuclei per il rilevamento

Cosa controlla

Il checker invia due richieste a un endpoint pubblico di una collection dell'API Content di Strapi:

root@kitploit:~
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1

Se la risposta di base contiene record e il falso predicato where riduce il set di risultati a zero, l'endpoint è probabilmente vulnerabile.

Utilizzo

Python

Controllo sicuro:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles

Enumerazione dei campi:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields

Nuclei

root@kitploit:~
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles
Scarica lo strumento