
PoC de solo detección para CVE-2026-21440 en AdonisJS BodyParser. Identifica indicadores de AdonisJS, sondea endpoints de subida mediante GET y genera niveles de confianza y riesgo para el análisis defensivo.
PoC avanzado de solo detección para CVE-2026-21440 que afecta a AdonisJS BodyParser. No incluye explotación.
Este proyecto proporciona un Proof of Concept (PoC) de solo detección avanzada para CVE-2026-21440,
una vulnerabilidad crítica de Path Traversal / Escritura Arbitraria de Archivos que afecta a @adonisjs/bodyparser en aplicaciones AdonisJS.
⚠️ Esta herramienta NO explota la vulnerabilidad.
Está destinada únicamente a fingerprinting, investigación y análisis de seguridad defensiva.
@adonisjs/bodyparserSi se explota, esta vulnerabilidad puede provocar:
Este PoC ayuda a investigadores de seguridad y defensores a:
✔ Identifica indicadores de AdonisJS (cabeceras, cuerpo, stack traces)
✔ Detecta patrones de Node.js / AdonisJS
✔ Sondea endpoints de carga comunes usando solo peticiones GET
✔ Calcula una puntuación de confianza
✔ Muestra un nivel de riesgo: BAJO / MEDIO / ALTO
❌ Sin cargas de archivos
❌ Sin intentos de path traversal
❌ Sin payloads
❌ Sin explotación
❌ Sin técnicas de bypass
requestsInstalar dependencias:
pip install requests
Uso
python3 cve-2026-21440_detection.py https://target.com
Ejemplo de Salida
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
Autor
Handle: @You_sse_f1
Rol: Investigador de Ciberseguridad
X ; @You_sse_f1
image