Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11561 — Template Nuclei para CVE-2026-11561 — detecção de versão de SSTI / RCE do Apinizer | Kitploit
Ferramentas/GitHubGitHub/alperenkesk/cve-2026-11561
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubalperenkesk/cve-2026-11561

CVE-2026-11561

Template Nuclei para CVE-2026-11561 — detecção de versão de SSTI / RCE do Apinizer

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11561 — Verificação de Versão SSTI / RCE do Apinizer (Infra)

Template Nuclei para detectar versões do Apinizer inferiores a 2026.04.6, que são vulneráveis a CVE-2026-11561 (Injeção de Template do Lado do Servidor que leva à Execução Remota de Código, CVSS 9.8).

Uso

root@kitploit:~
echo <target-url> | nuclei -t CVE-2026-11561.yaml

Como funciona

  1. Busca a página inicial do painel de administração (UI interna/infra) e extrai o caminho do arquivo JavaScript principal (ex.: main.xxxx.js).
  2. Obtém o arquivo JS e compara a string VERSION com os padrões de versão vulneráveis.

Vulnerabilidade

A CVE-2026-11561 afeta versões do Apinizer < 2026.04.6.

Prova de Conceito

PoC

Nota

O painel de administração do Apinizer é um componente interno/infra normalmente implantado em redes internas e não é exposto publicamente. As informações de versão são extraídas do bundle JavaScript da UI de administração. Este template visa o plano de gerenciamento, não o gateway de API.

Baixar ferramenta