## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALPERENKESK-CVE-2026-11561
# CVE-2026-11561 — فحص إصدار Apinizer SSTI / RCE (البنية التحتية)
قالب Nuclei لاكتشاف إصدارات Apinizer الأقل من `2026.04.6`، والتي تكون عرضة لـ CVE-2026-11561 (حقن قالب من جانب الخادم يؤدي إلى تنفيذ تعليمات برمجية عن بعد، CVSS 9.8).
## الاستخدام
root@kitploit:~
echo <target-url> | nuclei -t CVE-2026-11561.yaml
## كيف يعمل
1. يجلب الصفحة الرئيسية للوحة الإدارة (واجهة المستخدم الداخلية/البنية التحتية) ويستخرج مسار ملف JavaScript الرئيسي (مثل `main.xxxx.js`).
2. يجلب ملف JS ويطابق سلسلة `VERSION` مع أنماط الإصدارات الضعيفة.
## الثغرة
تؤثر CVE-2026-11561 على إصدارات Apinizer الأقل من `2026.04.6`.
## إثبات المفهوم