
# Nur-Erkennungs-PoC für CVE-2026-21440 im AdonisJS BodyParser. Erkennt AdonisJS-Indikatoren, testet Upload-Endpunkte über GET und gibt Konfidenz- und Risikostufen für die defensive Analyse aus.
Fortgeschrittene Detektions-PoC nur für CVE-2026-21440, die AdonisJS BodyParser betrifft. Keine Ausnutzung enthalten.
Dieses Projekt bietet eine fortgeschrittene Detektions-PoC (Proof of Concept) nur für CVE-2026-21440,
eine kritische Path-Traversal-/Arbitrary-File-Write-Schwachstelle, die @adonisjs/bodyparser in AdonisJS-Anwendungen betrifft.
⚠️ Dieses Tool nutzt die Schwachstelle NICHT aus.
Es ist ausschließlich für Fingerprinting, Forschung und defensive Sicherheitsanalyse gedacht.
@adonisjs/bodyparserBei Ausnutzung kann diese Schwachstelle zu Folgendem führen:
Diese PoC hilft Sicherheitsforschern und Verteidigern dabei:
✔ Fingerprinting von AdonisJS-Indikatoren (Header, Body, Stack-Traces)
✔ Erkennung von Node.js-/AdonisJS-Mustern
✔ Sondierung gängiger Upload-Endpunkte nur mit GET-Anfragen
✔ Berechnung eines Konfidenzwerts
✔ Ausgabe einer Risikostufe: NIEDRIG / MITTEL / HOCH
❌ Keine Datei-Uploads
❌ Keine Path-Traversal-Versuche
❌ Keine Payloads
❌ Keine Ausnutzung
❌ Keine Bypass-Techniken
requests-BibliothekAbhängigkeiten installieren:
pip install requests
Verwendung
python3 cve-2026-21440_detection.py https://target.com
Beispielausgabe
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
Autor
Handle: @You_sse_f1
Rolle: Cybersicherheitsforscher
X ; @You_sse_f1
image