
PoC de détection uniquement pour CVE-2026-21440 dans AdonisJS BodyParser. Identifie les indicateurs AdonisJS, sonde les points de terminaison d'upload via GET, et génère des niveaux de confiance et de risque pour l'analyse défensive.
PoC avancé de détection uniquement pour CVE-2026-21440 affectant AdonisJS BodyParser. Aucune exploitation incluse.
Ce projet fournit un Proof of Concept (PoC) de détection uniquement et avancé pour CVE-2026-21440,
une vulnérabilité critique de Path Traversal / Écriture arbitraire de fichiers affectant @adonisjs/bodyparser dans les applications AdonisJS.
⚠️ Cet outil N'EXPLOITE PAS la vulnérabilité.
Il est destiné uniquement à la prise d'empreintes, à la recherche et à l'analyse défensive de sécurité.
@adonisjs/bodyparserSi elle est exploitée, cette vulnérabilité peut conduire à :
Ce PoC aide les chercheurs en sécurité et les défenseurs à :
✔ Prend les empreintes des indicateurs AdonisJS (en-têtes, corps, traces de pile)
✔ Détecte les modèles Node.js / AdonisJS
✔ Sonde les points de terminaison de téléversement courants en utilisant uniquement des requêtes GET
✔ Calcule un score de confiance
✔ Affiche un niveau de risque : FAIBLE / MOYEN / ÉLEVÉ
❌ Aucun téléversement de fichiers
❌ Aucune tentative de path traversal
❌ Aucune charge utile
❌ Aucune exploitation
❌ Aucune technique de contournement
requestsInstaller les dépendances :
pip install requests
Utilisation
python3 cve-2026-21440_detection.py https://target.com
Exemple de sortie
[!] Probabilité de CVE-2026-21440 : ÉLEVÉE
[i] Score de confiance : 7/10
[!] La cible PEUT être vulnérable
[!] Vérification manuelle requise
Auteur
Pseudo : @You_sse_f1
Rôle : Chercheur en cybersécurité
X ; @You_sse_f1
image