
Proof-of-Concept-Exploit für CVE-2026-31908, eine kritische Header-Injection-Schwachstelle in Apache APISIX, die die Umgehung der Authentifizierung und die Erhöhung von Privilegien durch CRLF-Injection im forward-auth-Plugin demonstriert.
Dies ist ein Proof of Concept (PoC)-Exploit für CVE-2026-31908, eine kritische Header-Injection-Schwachstelle, die in Apache APISIX Versionen 2.12.0 bis 3.15.0 entdeckt wurde.
Die Schwachstelle existiert im forward-auth-Plugin, wo eine unzureichende Bereinigung von CRLF-Sequenzen () es nicht authentifizierten Angreifern ermöglicht, bösartige HTTP-Header einzuschleusen. Dies kann zu , und auf geschützte Ressourcen führen.
\r\n⚠️ WICHTIG: Dieses Tool dient nur Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es ausschließlich in isolierten Laborumgebungen oder auf Systemen, die Ihnen gehören.
| Attribut | Wert |
|---|---|
| CVE-ID | CVE-2026-31908 |
| Schweregrad | Kritisch |
| CVSS-Score | 10.0 / 10 |
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Privilegien | Keine |
| Benutzerinteraktion | Keine |
| Auswirkung auf Vertraulichkeit | Hoch |
| Auswirkung auf Integrität | Hoch |
| Schwachstellentyp | CWE-75 (Fehler bei der Bereinigung spezieller Elemente) |
requests-Bibliothek# Repository klonen
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908
# Abhängigkeiten installieren
pip install -r requirements.txt
# Skript ausführbar machen (Linux/macOS)
chmod +x CVE-2026-31908.py
Wenn dieses Tool hilfreich war, können Sie seine Entwicklung unterstützen ❤️
| Währung | Adresse |
|---|---|
| USDT / TRX | TSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v |
| BTC | 32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g |
| ETH | 0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6 |
| LTC | MEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy |
© 2026 MehranTurk — Alle Rechte vorbehalten.