Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27886 — Strapi CVE-2026-27886. Утечка чувствительных данных через реляционную фильтрацию из-за отсутствия санитизации запросов | Kitploit
Инструменты/GitHubGitHub/evtdanya/cve-2026-27886
Сканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на Проникновение
GitHubevtdanya/cve-2026-27886

CVE-2026-27886

Strapi CVE-2026-27886. Утечка чувствительных данных через реляционную фильтрацию из-за отсутствия санитизации запросов

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27886 Strapi PoC

Только для авторизованного тестирования безопасности.

Утечка чувствительных данных Strapi через реляционную фильтрацию из-за отсутствия санитизации запросов.

Включает:

  • CVE-2026-27886.py — PoC на Python
  • CVE-2026-27886.yaml — шаблон Nuclei для обнаружения

Что проверяется

Чекер отправляет два запроса к публичной конечной точке коллекции Strapi Content API:

root@kitploit:~
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1

Если в базовом ответе есть записи, а ложный предикат where схлопывает результирующий набор до нуля, конечная точка, вероятно, уязвима.

Использование

Python

Безопасная проверка:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles

Перечисление полей:

root@kitploit:~
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields

Nuclei

root@kitploit:~
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles
Скачать инструмент