Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-11561 — Nuclei template for CVE-2026-11561 — Apinizer SSTI / RCE version detection | Kitploit
도구/GitHubGitHub/alperenkesk/cve-2026-11561
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubalperenkesk/cve-2026-11561

CVE-2026-11561

Nuclei template for CVE-2026-11561 — Apinizer SSTI / RCE version detection

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-11561 — Apinizer SSTI / RCE 버전 확인 (Infra)

CVSS 9.8의 CVE-2026-11561(서버 측 템플릿 인젝션으로 인한 원격 코드 실행)에 취약한 2026.04.6보다 낮은 Apinizer 버전을 탐지하는 Nuclei 템플릿입니다.

사용법

root@kitploit:~
echo <target-url> | nuclei -t CVE-2026-11561.yaml

작동 방식

  1. 관리 패널(내부/인프라 UI) 홈페이지를 가져와 메인 JavaScript 파일 경로(예: main.xxxx.js)를 추출합니다.
  2. JS 파일을 가져와 VERSION 문자열을 취약한 버전 패턴과 매칭합니다.

취약점

CVE-2026-11561은 2026.04.6 미만의 Apinizer 버전에 영향을 미칩니다.

개념 증명

PoC

참고

Apinizer 관리 패널은 일반적으로 내부 네트워크에 배포되는 내부/인프라 구성 요소로, 공개적으로 노출되지 않습니다. 버전 정보는 관리 UI의 JavaScript 번들에서 추출됩니다. 이 템플릿은 API 게이트웨이가 아닌 관리 플레인을 대상으로 합니다.

도구 다운로드