Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EITS-Portal-Exploit-CVE-2026-31367-PoC — 针对 EITS Admin Dashboard v2.4.0 中未认证 RCE 的 PoC 漏洞利用,通过 /api/v1/debug 中的命令注入,可在暴露的服务器上执行任意操作系统命令。 | Kitploit
工具/GitHubGitHub/hereticl1nk/eits-portal-exploit-cve-2026-31367-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试API 安全
GitHubhereticl1nk/eits-portal-exploit-cve-2026-31367-poc

EITS-Portal-Exploit-CVE-2026-31367-PoC

针对 EITS Admin Dashboard v2.4.0 中未认证 RCE 的 PoC 漏洞利用,通过 /api/v1/debug 中的命令注入,可在暴露的服务器上执行任意操作系统命令。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
4天前尚未审核

💥 CVE-2026-31367: [EITS Admin Dashboard v2.4.0] - RCE PoC

Python Version License Status

此仓库包含针对 [EITS Admin Dashboard] v2.4.0(CVE-2026-31367)中未认证的远程代码执行(RCE)漏洞的概念验证(PoC)。

该漏洞源于 /api/v1/debug 端点在输入清理方面的缺陷,攻击者可通过混淆的 payload 在服务器上注入并执行任意命令。


⚠️ 法律声明(免责声明)

此脚本的创建严格用于教育和研究目的。在未经事先双方同意的情况下,使用此工具攻击目标是非法的。作者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。


⚙️ 先决条件

  • Python 3.8 或更高版本。
  • 无需任何外部库(仅使用内置依赖)。

🚀 使用方法

克隆仓库并将目标作为参数传入来运行脚本:

root@kitploit:~
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)
下载工具