Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31908 — إثبات مفهوم لاستغلال CVE-2026-31908، وهي ثغرة حرجة في حقن الترويسات في Apache APISIX، توضح تجاوز المصادقة وتصعيد الامتيازات عبر حقن CRLF في إضافة forward-auth. | Kitploit
أدوات/GitHubGitHub/mehranturk/cve-2026-31908
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

إثبات مفهوم لاستغلال CVE-2026-31908، وهي ثغرة حرجة في حقن الترويسات في Apache APISIX، توضح تجاوز المصادقة وتصعيد الامتيازات عبر حقن CRLF في إضافة forward-auth.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31908 - استغلال حقن الترويسات في Apache APISIX

Severity CVSS Python License

📋 نظرة عامة

هذه أداة إثبات مفهوم (PoC) لاستغلال CVE-2026-31908، وهي ثغرة حرجة في حقن الترويسات تم اكتشافها في Apache APISIX للإصدارات من 2.12.0 حتى 3.15.0.

توجد الثغرة في إضافة forward-auth، حيث يسمح عدم التعقيم السليم لتسلسلات CRLF (\r\n) للمهاجمين غير المصادق عليهم بحقن ترويسات HTTP خبيثة. يمكن أن يؤدي ذلك إلى ، و، و إلى الموارد المحمية.

تجاوز المصادقة
تصعيد الامتيازات
الوصول غير المصرح به

⚠️ مهم: هذه الأداة لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط. استخدمها فقط في بيئات معملية معزولة أو على أنظمة تملكها.


🎯 تفاصيل الثغرة

الخاصيةالقيمة
معرف CVECVE-2026-31908
الخطورةحرجة
درجة CVSS10.0 / 10
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
تأثير السريةمرتفع
تأثير السلامةمرتفع
نوع الضعفCWE-75 (الفشل في تعقيم العناصر الخاصة)

الإصدارات المتأثرة

  • Apache APISIX: من 2.12.0 حتى 3.15.0

الإصدار المُصحَّح

  • Apache APISIX: 3.16.0 وما فوق

🔧 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • مكتبة requests

الإعداد

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# تثبيت التبعيات
pip install -r requirements.txt

# جعل السكربت قابلاً للتنفيذ (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 التبرع

إذا كانت هذه الأداة مفيدة، يمكنك دعم تطويرها ❤️

العملةالعنوان
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — جميع الحقوق محفوظة.

تنزيل الأداة