Sploitus

EITS-Portal-Exploit-CVE-2026-31367-PoC

kitploit · 2026-08-31

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HERETICL1NK-EITS-PORTAL-EXPLOIT-CVE-2026-31367-POC
# 💥 CVE-2026-31367: [EITS Admin Dashboard v2.4.0] - RCE PoC

![Python Version](https://img.shields.io/badge/python-3.8+-blue) ![License](https://img.shields.io/badge/license-MIT-green) ![Status](https://img.shields.io/badge/status-WIP-orange)

Этот репозиторий содержит Proof of Concept (PoC) для уязвимости неаутентифицированного удалённого выполнения кода (RCE) в **[EITS Admin Dashboard] v2.4.0** (CVE-2026-31367).

Уязвимость возникает из-за ошибки в санитизации входных данных в конечной точке `/api/v1/debug`, что позволяет атакующему внедрять и выполнять произвольные команды на сервере с помощью обфусцированной полезной нагрузки.

* * *

## ⚠️ Предупреждение (Disclaimer)

Этот скрипт создан **строго в образовательных и исследовательских целях**. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Автор не принимает на себя никакой ответственности и не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

* * *

## ⚙️ Предварительные требования

  * Python 3.8 или выше.