Sploitus

Exploit for CVE-2026-11561

kitploit · 2026-08-25

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALPERENKESK-CVE-2026-11561
# CVE-2026-11561 — فحص إصدار Apinizer SSTI / RCE (البنية التحتية)

قالب Nuclei لاكتشاف إصدارات Apinizer الأقل من `2026.04.6`، والتي تكون عرضة لـ CVE-2026-11561 (حقن قالب من جانب الخادم يؤدي إلى تنفيذ تعليمات برمجية عن بعد، CVSS 9.8).

## الاستخدام

root@kitploit:~
    
    
    echo <target-url> | nuclei -t CVE-2026-11561.yaml
    

## كيف يعمل

  1. يجلب الصفحة الرئيسية للوحة الإدارة (واجهة المستخدم الداخلية/البنية التحتية) ويستخرج مسار ملف JavaScript الرئيسي (مثل `main.xxxx.js`).
  2. يجلب ملف JS ويطابق سلسلة `VERSION` مع أنماط الإصدارات الضعيفة.



## الثغرة

تؤثر CVE-2026-11561 على إصدارات Apinizer الأقل من `2026.04.6`.

## إثبات المفهوم