此仓库包含针对 [EITS Admin Dashboard] v2.4.0(CVE-2026-31367)中未认证的远程代码执行(RCE)漏洞的概念验证(PoC)。
该漏洞源于 /api/v1/debug 端点在输入清理方面的缺陷,攻击者可通过混淆的 payload 在服务器上注入并执行任意命令。
此脚本的创建严格用于教育和研究目的。在未经事先双方同意的情况下,使用此工具攻击目标是非法的。作者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。
克隆仓库并将目标作为参数传入来运行脚本:
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)