Sploitus

Exploit for CVE-2026-31367

githubexploit · 2026-08-17

Exploit Code

README30 lines
## https://sploitus.com/exploit?id=203AB413-4EA7-5DE8-A37D-8B92BD00DB32
# đź’Ą CVE-2026-31367: [EITS Admin Dashboard v2.4.0] - RCE PoC

![Python Version](https://img.shields.io/badge/python-3.8%2B-blue)
![License](https://img.shields.io/badge/license-MIT-green)
![Status](https://img.shields.io/badge/status-WIP-orange)

Este repositório contém o Proof of Concept (PoC) para a vulnerabilidade de Execução Remota de Código (RCE) não autenticada no **[EITS Admin Dashboard] v2.4.0** (CVE-2026-31367).

A vulnerabilidade ocorre devido a uma falha na sanitização de inputs no endpoint `/api/v1/debug`, permitindo que um atacante injete e execute comandos arbitrários no servidor através de um payload ofuscado.

---

## ⚠️ Aviso Legal (Disclaimer)
Este script foi criado **estritamente para fins educacionais e de pesquisa**. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. O autor não assume qualquer responsabilidade e não é responsável por qualquer mau uso ou dano causado por este programa.

---

## ⚙️ Pré-requisitos
* Python 3.8 ou superior.
* Nenhuma biblioteca externa necessária (apenas dependências built-in).

## 🚀 Como usar

Clone o repositório e execute o script passando o alvo como parâmetro:

```bash
git clone [https://github.com/](https://github.com/hereticL1nk)[hereticL1nk]/cve-2026-31367-poc.git
cd cve-2026-31337-poc
python3 exploit.py -t [http://10.10.10.42](http://10.10.10.42)