Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31908 — Preuve de concept d'exploitation pour CVE-2026-31908, une vulnérabilité critique d'injection d'en-têtes dans Apache APISIX, démontrant le contournement de l'authentification et l'élévation de privilèges via une injection CRLF dans le plugin forward-auth. | Kitploit
Outils/GitHubGitHub/mehranturk/cve-2026-31908
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

Preuve de concept d'exploitation pour CVE-2026-31908, une vulnérabilité critique d'injection d'en-têtes dans Apache APISIX, démontrant le contournement de l'authentification et l'élévation de privilèges via une injection CRLF dans le plugin forward-auth.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31908 - Exploitation d'injection d'en-têtes Apache APISIX

Severity CVSS Python License

📋 Aperçu

Il s'agit d'une Preuve de Concept (PoC) d'exploitation pour CVE-2026-31908, une vulnérabilité critique d'injection d'en-têtes découverte dans Apache APISIX versions 2.12.0 à 3.15.0.

La vulnérabilité existe dans le plugin forward-auth, où une désinfection inadéquate des séquences CRLF () permet à des attaquants non authentifiés d'injecter des en-têtes HTTP malveillants. Cela peut conduire à un , une et un à des ressources protégées.

\r\n
contournement d'authentification
élévation de privilèges
accès non autorisé

⚠️ IMPORTANT : Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. Utilisez-le uniquement dans des environnements de laboratoire isolés ou sur des systèmes dont vous êtes propriétaire.


🎯 Détails de la vulnérabilité

AttributValeur
ID CVECVE-2026-31908
SévéritéCritique
Score CVSS10,0 / 10
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Type de faiblesseCWE-75 (Absence de désinfection des éléments spéciaux)

Versions concernées

  • Apache APISIX : 2.12.0 à 3.15.0

Version corrigée

  • Apache APISIX : 3.16.0 et versions ultérieures

🔧 Installation

Prérequis

  • Python 3.6 ou supérieur
  • Bibliothèque requests

Configuration

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# Installer les dépendances
pip install -r requirements.txt

# Rendre le script exécutable (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 Faire un don

Si cet outil vous a été utile, vous pouvez soutenir son développement ❤️

DeviseAdresse
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — Tous droits réservés.

Télécharger l’outil