
PoC exploit per RCE non autenticata in EITS Admin Dashboard v2.4.0 tramite command injection in /api/v1/debug, che consente l'esecuzione arbitraria di comandi di sistema operativo su server esposti.
Questo repository contiene il Proof of Concept (PoC) per la vulnerabilità di Esecuzione Remota di Codice (RCE) non autenticata in [EITS Admin Dashboard] v2.4.0 (CVE-2026-31367).
La vulnerabilità si verifica a causa di un difetto nella sanitizzazione degli input nell'endpoint /api/v1/debug, che consente a un attaccante di iniettare ed eseguire comandi arbitrari sul server tramite un payload offuscato.
Questo script è stato creato esclusivamente a scopo educativo e di ricerca. L'uso di questo strumento per attaccare target senza previo consenso reciproco è illegale. L'autore non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
Clona il repository ed esegui lo script passando il target come parametro:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)