Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21440 — PoC de solo detección para CVE-2026-21440 en AdonisJS BodyParser. Identifica indicadores de AdonisJS, sondea endpoints de subida mediante GET y genera niveles de confianza y riesgo para el análisis defensivo. | Kitploit
Herramientas/GitHubGitHub/you-ssef9/cve-2026-21440
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

PoC de solo detección para CVE-2026-21440 en AdonisJS BodyParser. Identifica indicadores de AdonisJS, sondea endpoints de subida mediante GET y genera niveles de confianza y riesgo para el análisis defensivo.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21440

PoC avanzado de solo detección para CVE-2026-21440 que afecta a AdonisJS BodyParser. No incluye explotación.

CVE-2026-21440 – PoC de Detección Avanzada para AdonisJS

Descripción

Este proyecto proporciona un Proof of Concept (PoC) de solo detección avanzada para CVE-2026-21440,
una vulnerabilidad crítica de Path Traversal / Escritura Arbitraria de Archivos que afecta a @adonisjs/bodyparser en aplicaciones AdonisJS.

⚠️ Esta herramienta NO explota la vulnerabilidad.
Está destinada únicamente a fingerprinting, investigación y análisis de seguridad defensiva.


Acerca de CVE-2026-21440

  • Framework afectado: AdonisJS (Node.js)
  • Componente: @adonisjs/bodyparser
  • Tipo de vulnerabilidad: Path Traversal → Escritura Arbitraria de Archivos
  • Severidad: Crítica (CVSS ~9.2)
  • Causa raíz: Manejo inseguro de nombres de archivo controlados por el usuario durante la carga de archivos

Si se explota, esta vulnerabilidad puede provocar:

  • Escritura arbitraria de archivos
  • Compromiso de la aplicación
  • Posible Ejecución Remota de Código (RCE)

Propósito de Esta Herramienta

Este PoC ayuda a investigadores de seguridad y defensores a:

  • Identificar posibles aplicaciones AdonisJS
  • Detectar posibles superficies de carga de archivos
  • Estimar la probabilidad de exposición a CVE-2026-21440
  • Realizar detección segura y no intrusiva

Qué Hace Este PoC

✔ Identifica indicadores de AdonisJS (cabeceras, cuerpo, stack traces)
✔ Detecta patrones de Node.js / AdonisJS
✔ Sondea endpoints de carga comunes usando solo peticiones GET
✔ Calcula una puntuación de confianza
✔ Muestra un nivel de riesgo: BAJO / MEDIO / ALTO


Qué NO Hace Este PoC

❌ Sin cargas de archivos
❌ Sin intentos de path traversal
❌ Sin payloads
❌ Sin explotación
❌ Sin técnicas de bypass


Requisitos

  • Python 3.8+
  • Librería requests

Instalar dependencias:

root@kitploit:~
pip install requests





 Uso
python3 cve-2026-21440_detection.py https://target.com

Ejemplo de Salida
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required


Autor

Handle: @You_sse_f1

Rol: Investigador de Ciberseguridad

X ; @You_sse_f1



image
Descargar herramienta