Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21876 — Prueba de concepto de exploit para CVE-2026-21876 que demuestra la evasión por juego de caracteres multipart del WAF OWASP CRS en aplicaciones Flask, ASP.NET y Spring Boot. | Kitploit
Herramientas/GitHubGitHub/daytriftnewgen/cve-2026-21876
Análisis de VulnerabilidadesEvasión de IDS/IPSExplotación de Aplicaciones WebEvasión de WAFSeguridad WebPruebas de Penetración
GitHubdaytriftnewgen/cve-2026-21876

CVE-2026-21876

Prueba de concepto de exploit para CVE-2026-21876 que demuestra la evasión por juego de caracteres multipart del WAF OWASP CRS en aplicaciones Flask, ASP.NET y Spring Boot.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21876 (bypass del WAF de OWASP CRS)

Contenedor Docker de CVE-2026-21876 + PoC mínimo.

Quiero agradecer por separado a @airween y a @fzipi por su rápida respuesta. La corrección de la vulnerabilidad estuvo lista en muy poco tiempo.

PoC

Ejecutar:

root@kitploit:~
cd springboot_undertow_stand # or aspnet_stand
docker compose up --build
python3 demo/send.py            # BASELINE -> 403, BYPASS -> 200 + reconstructed payload

Referencias

  • Aviso de seguridad de GitHub
  • Artículo de análisis de OWASP CRS
Descargar herramienta