Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1107 — Nucleiテンプレート: EyouCMSのCVE-2026-1107を検出するためのもので、check_userinfoのパストラバーサルを悪用して任意のファイルを読み取り、コード実行を達成する可能性があります。 | Kitploit
ツール/GitHubGitHub/iniivan13/cve-2026-1107
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

Nucleiテンプレート: EyouCMSのCVE-2026-1107を検出するためのもので、check_userinfoのパストラバーサルを悪用して任意のファイルを読み取り、コード実行を達成する可能性があります。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1107 Nuclei テンプレート

EyouCMS における CVE-2026-1107 を検出するための Nuclei テンプレートです。 この脆弱性により、認証されていない攻撃者が Diyajax.php の check_userinfo 関数を介してパストラバーサル/任意ファイル読み取りを実行できます。

脆弱性の詳細

  • CVE ID: CVE-2026-1107
  • 対象: EyouCMS < 1.7.1
  • コンポーネント: メンバーアバターハンドラー (Diyajax.php)
  • 影響: 重大 (任意ファイル読み取り / RCE の可能性)
  • ベクター: POST /index.php?m=api&c=Diyajax&a=check_userinfo (パラメータ: viewfile)

ロジック

このテンプレートは高精度の検出方法を使用します。設定ファイルを推測するのではなく(OS やインストール環境によって異なる場合があります)、トラバーサルペイロード ../../index.php を使用してルートの index.php ファイルのソースコードの読み取りを試みます。

サーバーが生の PHP タグ (<?php、define('APP_PATH') で応答した場合、対象は脆弱であると確認されます。

使用方法

root@kitploit:~
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

エクスプロイト

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

ツールをダウンロード