Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31908 — Prueba de concepto de exploit para CVE-2026-31908, una vulnerabilidad crítica de inyección de cabeceras en Apache APISIX, que demuestra la omisión de autenticación y la escalada de privilegios mediante inyección CRLF en el plugin forward-auth. | Kitploit
Herramientas/GitHubGitHub/mehranturk/cve-2026-31908
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

Prueba de concepto de exploit para CVE-2026-31908, una vulnerabilidad crítica de inyección de cabeceras en Apache APISIX, que demuestra la omisión de autenticación y la escalada de privilegios mediante inyección CRLF en el plugin forward-auth.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31908 - Exploit de Inyección de Cabeceras en Apache APISIX

Severity CVSS Python License

📋 Descripción General

Este es un exploit de Prueba de Concepto (PoC) para CVE-2026-31908, una vulnerabilidad crítica de inyección de cabeceras descubierta en Apache APISIX versiones 2.12.0 hasta 3.15.0.

La vulnerabilidad existe en el plugin forward-auth, donde una sanitización inadecuada de las secuencias CRLF () permite a atacantes no autenticados inyectar cabeceras HTTP maliciosas. Esto puede provocar , y a recursos protegidos.

\r\n
bypass de autenticación
escalada de privilegios
acceso no autorizado

⚠️ IMPORTANTE: Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. Úsala únicamente en entornos de laboratorio aislados o en sistemas de tu propiedad.


🎯 Detalles de la Vulnerabilidad

AtributoValor
ID CVECVE-2026-31908
SeveridadCrítica
Puntuación CVSS10.0 / 10
Vector de AtaqueRed
Complejidad del AtaqueBaja
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
Impacto en ConfidencialidadAlto
Impacto en IntegridadAlto
Tipo de DebilidadCWE-75 (Fallo al Sanitizar Elementos Especiales)

Versiones Afectadas

  • Apache APISIX: 2.12.0 hasta 3.15.0

Versión Parcheada

  • Apache APISIX: 3.16.0 y superiores

🔧 Instalación

Requisitos Previos

  • Python 3.6 o superior
  • Biblioteca requests

Configuración

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# Instalar dependencias
pip install -r requirements.txt

# Hacer el script ejecutable (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 Donaciones

Si esta herramienta te fue útil, puedes apoyar su desarrollo ❤️

MonedaDirección
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — Todos los derechos reservados.

Descargar herramienta