Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31908 — Proof-of-Concept-Exploit für CVE-2026-31908, eine kritische Header-Injection-Schwachstelle in Apache APISIX, die die Umgehung der Authentifizierung und die Erhöhung von Privilegien durch CRLF-Injection im forward-auth-Plugin demonstriert. | Kitploit
Tools/GitHubGitHub/mehranturk/cve-2026-31908
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

Proof-of-Concept-Exploit für CVE-2026-31908, eine kritische Header-Injection-Schwachstelle in Apache APISIX, die die Umgehung der Authentifizierung und die Erhöhung von Privilegien durch CRLF-Injection im forward-auth-Plugin demonstriert.

Repository anzeigen
19vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31908 - Apache APISIX Header Injection Exploit

Severity CVSS Python License

📋 Übersicht

Dies ist ein Proof of Concept (PoC)-Exploit für CVE-2026-31908, eine kritische Header-Injection-Schwachstelle, die in Apache APISIX Versionen 2.12.0 bis 3.15.0 entdeckt wurde.

Die Schwachstelle existiert im forward-auth-Plugin, wo eine unzureichende Bereinigung von CRLF-Sequenzen () es nicht authentifizierten Angreifern ermöglicht, bösartige HTTP-Header einzuschleusen. Dies kann zu , und auf geschützte Ressourcen führen.

\r\n
Authentifizierungsumgehung
Rechteausweitung
unautorisiertem Zugriff

⚠️ WICHTIG: Dieses Tool dient nur Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es ausschließlich in isolierten Laborumgebungen oder auf Systemen, die Ihnen gehören.


🎯 Schwachstellendetails

AttributWert
CVE-IDCVE-2026-31908
SchweregradKritisch
CVSS-Score10.0 / 10
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
Auswirkung auf VertraulichkeitHoch
Auswirkung auf IntegritätHoch
SchwachstellentypCWE-75 (Fehler bei der Bereinigung spezieller Elemente)

Betroffene Versionen

  • Apache APISIX: 2.12.0 bis 3.15.0

Gepatchte Version

  • Apache APISIX: 3.16.0 und höher

🔧 Installation

Voraussetzungen

  • Python 3.6 oder höher
  • requests-Bibliothek

Einrichtung

root@kitploit:~
# Repository klonen
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# Abhängigkeiten installieren
pip install -r requirements.txt

# Skript ausführbar machen (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 Spenden

Wenn dieses Tool hilfreich war, können Sie seine Entwicklung unterstützen ❤️

WährungAdresse
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — Alle Rechte vorbehalten.

Tool herunterladen