Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21440 — # Nur-Erkennungs-PoC für CVE-2026-21440 im AdonisJS BodyParser. Erkennt AdonisJS-Indikatoren, testet Upload-Endpunkte über GET und gibt Konfidenz- und Risikostufen für die defensive Analyse aus. | Kitploit
Tools/GitHubGitHub/you-ssef9/cve-2026-21440
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheit
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

# Nur-Erkennungs-PoC für CVE-2026-21440 im AdonisJS BodyParser. Erkennt AdonisJS-Indikatoren, testet Upload-Endpunkte über GET und gibt Konfidenz- und Risikostufen für die defensive Analyse aus.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21440

Fortgeschrittene Detektions-PoC nur für CVE-2026-21440, die AdonisJS BodyParser betrifft. Keine Ausnutzung enthalten.

CVE-2026-21440 – AdonisJS Fortgeschrittene Detektions-PoC

Beschreibung

Dieses Projekt bietet eine fortgeschrittene Detektions-PoC (Proof of Concept) nur für CVE-2026-21440,
eine kritische Path-Traversal-/Arbitrary-File-Write-Schwachstelle, die @adonisjs/bodyparser in AdonisJS-Anwendungen betrifft.

⚠️ Dieses Tool nutzt die Schwachstelle NICHT aus.
Es ist ausschließlich für Fingerprinting, Forschung und defensive Sicherheitsanalyse gedacht.


Über CVE-2026-21440

  • Betroffenes Framework: AdonisJS (Node.js)
  • Komponente: @adonisjs/bodyparser
  • Schwachstellentyp: Path Traversal → Arbitrary File Write
  • Schweregrad: Kritisch (CVSS ~9.2)
  • Ursache: Unsichere Verarbeitung von benutzerkontrollierten Dateinamen bei Datei-Uploads

Bei Ausnutzung kann diese Schwachstelle zu Folgendem führen:

  • Arbitrary File Write
  • Kompromittierung der Anwendung
  • Mögliche Remote Code Execution (RCE)

Zweck dieses Tools

Diese PoC hilft Sicherheitsforschern und Verteidigern dabei:

  • Potenzielle AdonisJS-Anwendungen zu identifizieren
  • Mögliche Datei-Upload-Oberflächen zu erkennen
  • Die Wahrscheinlichkeit einer CVE-2026-21440-Exposition einzuschätzen
  • Eine sichere, nicht-invasive Erkennung durchzuführen

Was diese PoC tut

✔ Fingerprinting von AdonisJS-Indikatoren (Header, Body, Stack-Traces)
✔ Erkennung von Node.js-/AdonisJS-Mustern
✔ Sondierung gängiger Upload-Endpunkte nur mit GET-Anfragen
✔ Berechnung eines Konfidenzwerts
✔ Ausgabe einer Risikostufe: NIEDRIG / MITTEL / HOCH


Was diese PoC NICHT tut

❌ Keine Datei-Uploads
❌ Keine Path-Traversal-Versuche
❌ Keine Payloads
❌ Keine Ausnutzung
❌ Keine Bypass-Techniken


Anforderungen

  • Python 3.8+
  • requests-Bibliothek

Abhängigkeiten installieren:

root@kitploit:~
pip install requests





 Verwendung
python3 cve-2026-21440_detection.py https://target.com

Beispielausgabe
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required


Autor

Handle: @You_sse_f1

Rolle: Cybersicherheitsforscher

X ; @You_sse_f1



image
Tool herunterladen