Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21440 — PoC de détection uniquement pour CVE-2026-21440 dans AdonisJS BodyParser. Identifie les indicateurs AdonisJS, sonde les points de terminaison d'upload via GET, et génère des niveaux de confiance et de risque pour l'analyse défensive. | Kitploit
Outils/GitHubGitHub/you-ssef9/cve-2026-21440
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité Web
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

PoC de détection uniquement pour CVE-2026-21440 dans AdonisJS BodyParser. Identifie les indicateurs AdonisJS, sonde les points de terminaison d'upload via GET, et génère des niveaux de confiance et de risque pour l'analyse défensive.

Voir le dépôt
14il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21440

PoC avancé de détection uniquement pour CVE-2026-21440 affectant AdonisJS BodyParser. Aucune exploitation incluse.

CVE-2026-21440 – PoC de détection avancée AdonisJS

Description

Ce projet fournit un Proof of Concept (PoC) de détection uniquement et avancé pour CVE-2026-21440,
une vulnérabilité critique de Path Traversal / Écriture arbitraire de fichiers affectant @adonisjs/bodyparser dans les applications AdonisJS.

⚠️ Cet outil N'EXPLOITE PAS la vulnérabilité.
Il est destiné uniquement à la prise d'empreintes, à la recherche et à l'analyse défensive de sécurité.


À propos de CVE-2026-21440

  • Framework affecté : AdonisJS (Node.js)
  • Composant : @adonisjs/bodyparser
  • Type de vulnérabilité : Path Traversal → Écriture arbitraire de fichiers
  • Sévérité : Critique (CVSS ~9.2)
  • Cause racine : Gestion non sécurisée des noms de fichiers contrôlés par l'utilisateur lors des téléversements de fichiers

Si elle est exploitée, cette vulnérabilité peut conduire à :

  • Une écriture arbitraire de fichiers
  • Un compromis de l'application
  • Une potentielle exécution de code à distance (RCE)

Objectif de cet outil

Ce PoC aide les chercheurs en sécurité et les défenseurs à :

  • Identifier les applications AdonisJS potentielles
  • Détecter les surfaces de téléversement de fichiers possibles
  • Estimer la probabilité d'exposition à CVE-2026-21440
  • Effectuer une détection sûre et non intrusive

Ce que fait ce PoC

✔ Prend les empreintes des indicateurs AdonisJS (en-têtes, corps, traces de pile)
✔ Détecte les modèles Node.js / AdonisJS
✔ Sonde les points de terminaison de téléversement courants en utilisant uniquement des requêtes GET
✔ Calcule un score de confiance
✔ Affiche un niveau de risque : FAIBLE / MOYEN / ÉLEVÉ


Ce que ce PoC ne fait PAS

❌ Aucun téléversement de fichiers
❌ Aucune tentative de path traversal
❌ Aucune charge utile
❌ Aucune exploitation
❌ Aucune technique de contournement


Prérequis

  • Python 3.8+
  • Bibliothèque requests

Installer les dépendances :

root@kitploit:~
pip install requests





 Utilisation
python3 cve-2026-21440_detection.py https://target.com

Exemple de sortie
[!] Probabilité de CVE-2026-21440 : ÉLEVÉE
[i] Score de confiance : 7/10
[!] La cible PEUT être vulnérable
[!] Vérification manuelle requise


Auteur

Pseudo : @You_sse_f1

Rôle : Chercheur en cybersécurité

X ; @You_sse_f1



image
Télécharger l’outil