
PoC exploit para RCE não autenticado no EITS Admin Dashboard v2.4.0 via injeção de comandos em /api/v1/debug, permitindo execução arbitrária de comandos do sistema operacional em servidores expostos.
Este repositório contém o Proof of Concept (PoC) para a vulnerabilidade de Execução Remota de Código (RCE) não autenticada no [EITS Admin Dashboard] v2.4.0 (CVE-2026-31367).
A vulnerabilidade ocorre devido a uma falha na sanitização de inputs no endpoint /api/v1/debug, permitindo que um atacante injete e execute comandos arbitrários no servidor através de um payload ofuscado.
Este script foi criado estritamente para fins educacionais e de pesquisa. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. O autor não assume qualquer responsabilidade e não é responsável por qualquer mau uso ou dano causado por este programa.
Clone o repositório e execute o script passando o alvo como parâmetro:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)