
CVE-2026-21876 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Flask, ASP.NET और Spring Boot अनुप्रयोगों में OWASP CRS WAF के मल्टीपार्ट कैरेक्टर सेट बायपास को प्रदर्शित करता है।
CVE-2026-21876 डॉकर कंटेनर + न्यूनतम PoC।
मैं @airween और @fzipi को उनकी त्वरित प्रतिक्रिया के लिए अलग-अलग धन्यवाद देना चाहता हूँ! भेद्यता का सुधार बहुत कम समय में तैयार हो गया था।
चलाएँ:
cd springboot_undertow_stand # or aspnet_stand
docker compose up --build
python3 demo/send.py # BASELINE -> 403, BYPASS -> 200 + reconstructed payload