Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/evtdanya/cve-2026-27886
ウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテスト
GitHubevtdanya/cve-2026-27886

CVE-2026-27886

Strapi CVE-2026-27886. クエリサニタイズの欠如によるリレーショナルフィルタリングを介した機密データの漏洩

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27886 Strapi PoC

許可されたセキュリティテスト専用。

クエリサニタイズ不足によりリレーショナルフィルタリングを介して機密データを漏洩するStrapi.

含まれるもの:

  • CVE-2026-27886.py - Python PoC
  • CVE-2026-27886.yaml - Nuclei 検出テンプレート

チェック内容

チェッカーは公開されたStrapi Content APIのコレクションエンドポイントに2つのリクエストを送信します:

root@kitploit:~
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1

ベースラインレスポンスにレコードがあり、偽のwhere述語によって結果セットがゼロになる場合、そのエンドポイントは脆弱である可能性が高いです。

使用方法

Python

安全なチェック:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles

フィールド列挙:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields

Nuclei

root@kitploit:~
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles
ツールをダウンロード