
EITS Admin Dashboard v2.4.0의 /api/v1/debug에서의 명령어 삽입을 통한 인증되지 않은 RCE에 대한 PoC 익스플로잇으로, 노출된 서버에서 임의 OS 명령 실행을 허용합니다.
이 저장소에는 [EITS Admin Dashboard] v2.4.0(CVE-2026-31367)의 인증되지 않은 원격 코드 실행(RCE) 취약점에 대한 개념 증명(PoC)이 포함되어 있습니다.
이 취약점은 /api/v1/debug 엔드포인트의 입력값 검증(sanitization) 실패로 인해 발생하며, 공격자가 난독화된 페이로드를 통해 서버에서 임의의 명령을 주입하고 실행할 수 있게 합니다.
이 스크립트는 교육 및 연구 목적으로만 제작되었습니다. 사전 상호 동의 없이 표적을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 저자는 이 프로그램으로 인해 발생하는 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.
저장소를 클론하고 대상(target)을 매개변수로 전달하여 스크립트를 실행하세요:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)