Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1107 — Modelo Nuclei para detetar CVE-2026-1107 no EyouCMS, explorando path traversal no check_userinfo para ler ficheiros arbitrários e potencialmente alcançar execução de código. | Kitploit
Ferramentas/GitHubGitHub/iniivan13/cve-2026-1107
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

Modelo Nuclei para detetar CVE-2026-1107 no EyouCMS, explorando path traversal no check_userinfo para ler ficheiros arbitrários e potencialmente alcançar execução de código.

Ver Repositório
5há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Template Nuclei para CVE-2026-1107

Template Nuclei para detecção de CVE-2026-1107 no EyouCMS. A vulnerabilidade permite que atacantes não autenticados realizem Path Traversal/Leitura Arbitrária de Arquivos por meio da função check_userinfo em Diyajax.php.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2026-1107
  • Alvo: EyouCMS < 1.7.1
  • Componente: Manipulador de Avatar de Membro (Diyajax.php)
  • Impacto: Crítico (Leitura Arbitrária de Arquivos / Possível RCE)
  • Vetor: POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parâmetro: viewfile)

Lógica

Este template utiliza um método de detecção de Alta Fidelidade. Em vez de adivinhar arquivos de configuração (que podem variar conforme o sistema operacional ou a instalação), ele tenta ler o código-fonte do arquivo index.php raiz usando o payload de traversal ../../index.php.

Se o servidor responder com tags PHP brutas (<?php, define('APP_PATH'), o alvo é confirmado como vulnerável.

Uso

nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

Exploit

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

Baixar ferramenta