Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21440 — إثبات مفهوم للكشف فقط لثغرة CVE-2026-21440 في BodyParser الخاص بـ AdonisJS. يحدد مؤشرات AdonisJS، ويفحص نقاط نهاية الرفع عبر GET، ويخرج مستويات الثقة والمخاطر للتحليل الدفاعي. | Kitploit
أدوات/GitHubGitHub/you-ssef9/cve-2026-21440
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

إثبات مفهوم للكشف فقط لثغرة CVE-2026-21440 في BodyParser الخاص بـ AdonisJS. يحدد مؤشرات AdonisJS، ويفحص نقاط نهاية الرفع عبر GET، ويخرج مستويات الثقة والمخاطر للتحليل الدفاعي.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21440

إثبات مفهوم متقدم للكشف فقط لثغرة CVE-2026-21440 التي تؤثر على AdonisJS BodyParser. لا يتضمن أي استغلال.

CVE-2026-21440 – إثبات مفهوم متقدم للكشف عن AdonisJS

الوصف

يوفر هذا المشروع إثبات مفهوم (PoC) متقدم للكشف فقط لثغرة CVE-2026-21440،
وهي ثغرة حرجة من نوع Path Traversal / كتابة ملفات تعسفية تؤثر على @adonisjs/bodyparser في تطبيقات AdonisJS.

⚠️ هذه الأداة لا تستغل الثغرة.
وهي مخصصة للبصمة الرقمية والبحث والتحليل الأمني الدفاعي فقط.


حول CVE-2026-21440

  • الإطار المتأثر: AdonisJS (Node.js)
  • المكوّن: @adonisjs/bodyparser
  • نوع الثغرة: Path Traversal ← كتابة ملفات تعسفية
  • الخطورة: حرجة (CVSS ~9.2)
  • السبب الجذري: معالجة غير آمنة لأسماء الملفات التي يتحكم بها المستخدم أثناء رفع الملفات

إذا تم استغلال هذه الثغرة، فقد تؤدي إلى:

  • كتابة ملفات تعسفية
  • اختراق التطبيق
  • احتمالية تنفيذ كود عن بُعد (RCE)

الغرض من هذه الأداة

يساعد هذا الإثبات الباحثين الأمنيين والمدافعين على:

  • تحديد تطبيقات AdonisJS المحتملة
  • اكتشاف أسطح رفع الملفات الممكنة
  • تقدير احتمالية التعرض لثغرة CVE-2026-21440
  • إجراء كشف آمن وغير تدخلي

ما يفعله هذا الإثبات

✔ بصمة مؤشرات AdonisJS (الترويسات، النص، تتبعات الأخطاء)
✔ اكتشاف أنماط Node.js / AdonisJS
✔ فحص نقاط نهاية الرفع الشائعة باستخدام طلبات GET فقط
✔ حساب درجة الثقة
✔ إخراج مستوى المخاطر: منخفض / متوسط / مرتفع


ما لا يفعله هذا الإثبات

❌ لا رفع ملفات
❌ لا محاولات Path Traversal
❌ لا حمولات
❌ لا استغلال
❌ لا تقنيات تجاوز


المتطلبات

  • Python 3.8+
  • مكتبة requests

تثبيت التبعيات:

root@kitploit:~
pip install requests





 الاستخدام
python3 cve-2026-21440_detection.py https://target.com

مثال على الإخراج
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required


المؤلف

الاسم المستعار: @You_sse_f1

الدور: باحث في الأمن السيبراني

X ; @You_sse_f1



image
تنزيل الأداة