
إثبات مفهوم للكشف فقط لثغرة CVE-2026-21440 في BodyParser الخاص بـ AdonisJS. يحدد مؤشرات AdonisJS، ويفحص نقاط نهاية الرفع عبر GET، ويخرج مستويات الثقة والمخاطر للتحليل الدفاعي.
إثبات مفهوم متقدم للكشف فقط لثغرة CVE-2026-21440 التي تؤثر على AdonisJS BodyParser. لا يتضمن أي استغلال.
يوفر هذا المشروع إثبات مفهوم (PoC) متقدم للكشف فقط لثغرة CVE-2026-21440،
وهي ثغرة حرجة من نوع Path Traversal / كتابة ملفات تعسفية تؤثر على @adonisjs/bodyparser في تطبيقات AdonisJS.
⚠️ هذه الأداة لا تستغل الثغرة.
وهي مخصصة للبصمة الرقمية والبحث والتحليل الأمني الدفاعي فقط.
@adonisjs/bodyparserإذا تم استغلال هذه الثغرة، فقد تؤدي إلى:
يساعد هذا الإثبات الباحثين الأمنيين والمدافعين على:
✔ بصمة مؤشرات AdonisJS (الترويسات، النص، تتبعات الأخطاء)
✔ اكتشاف أنماط Node.js / AdonisJS
✔ فحص نقاط نهاية الرفع الشائعة باستخدام طلبات GET فقط
✔ حساب درجة الثقة
✔ إخراج مستوى المخاطر: منخفض / متوسط / مرتفع
❌ لا رفع ملفات
❌ لا محاولات Path Traversal
❌ لا حمولات
❌ لا استغلال
❌ لا تقنيات تجاوز
requestsتثبيت التبعيات:
pip install requests
الاستخدام
python3 cve-2026-21440_detection.py https://target.com
مثال على الإخراج
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
المؤلف
الاسم المستعار: @You_sse_f1
الدور: باحث في الأمن السيبراني
X ; @You_sse_f1
image