
PoC-эксплойт для RCE без аутентификации в EITS Admin Dashboard v2.4.0 через инъекцию команд в /api/v1/debug, позволяющий выполнять произвольные команды ОС на открытых серверах.
Этот репозиторий содержит Proof of Concept (PoC) для уязвимости неаутентифицированного удалённого выполнения кода (RCE) в [EITS Admin Dashboard] v2.4.0 (CVE-2026-31367).
Уязвимость возникает из-за ошибки в санитизации входных данных в конечной точке /api/v1/debug, что позволяет атакующему внедрять и выполнять произвольные команды на сервере с помощью обфусцированной полезной нагрузки.
Этот скрипт создан строго в образовательных и исследовательских целях. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Автор не принимает на себя никакой ответственности и не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
Клонируйте репозиторий и выполните скрипт, передав цель в качестве параметра:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)