Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/iniivan13/cve-2026-1107
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubiniivan13/cve-2026-1107

CVE-2026-1107

Шаблон Nuclei для обнаружения CVE-2026-1107 в EyouCMS, эксплуатирующий обход пути в check_userinfo для чтения произвольных файлов и потенциального достижения выполнения кода.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Шаблон Nuclei для CVE-2026-1107

Шаблон Nuclei для обнаружения CVE-2026-1107 в EyouCMS. Уязвимость позволяет неаутентифицированным злоумышленникам выполнять Path Traversal/произвольное чтение файлов через функцию check_userinfo в Diyajax.php.

Сведения об уязвимости

  • ID CVE: CVE-2026-1107
  • Цель: EyouCMS < 1.7.1
  • Компонент: Обработчик аватаров участников (Diyajax.php)
  • Воздействие: Критическое (произвольное чтение файлов / потенциальное RCE)
  • Вектор: POST /index.php?m=api&c=Diyajax&a=check_userinfo (Параметр: viewfile)

Логика

В этом шаблоне используется метод обнаружения высокой точности. Вместо угадывания файлов конфигурации (которые могут различаться в зависимости от ОС или установки), он пытается прочитать исходный код корневого файла с помощью payload обхода .

index.php
../../index.php

Если сервер отвечает необработанными PHP-тегами (<?php, define('APP_PATH'), цель подтверждена как уязвимая.

Использование

root@kitploit:~
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)

Эксплойт

https://github.com/24-2021/vul3/blob/main/Eyoucms/Eyoucms%3D1.7.1%20check_userinfo%20api%20viewfile%20exists%2C%20causing%20code%20execution%20due%20to%20file%20inclusion.md

Скачать инструмент