
CVE-2026-31908 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache APISIX में एक गंभीर हेडर इंजेक्शन भेद्यता, जो forward-auth प्लगइन में CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि को प्रदर्शित करता है।
यह CVE-2026-31908 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Apache APISIX के संस्करण 2.12.0 से 3.15.0 में पाई गई एक गंभीर हेडर इंजेक्शन भेद्यता है।
यह भेद्यता forward-auth प्लगइन में मौजूद है, जहां CRLF (\r\n) अनुक्रमों की अनुचित सैनिटाइज़ेशन अनधिकृत हमलावरों को दुर्भावनापूर्ण HTTP हेडर इंजेक्ट करने की अनुमति देती है। इससे प्रमाणीकरण बायपास, विशेषाधिकार वृद्धि, और संरक्षित संसाधनों तक अनधिकृत पहुंच हो सकती है।
⚠️ महत्वपूर्ण: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल पृथक लैब वातावरण या उन सिस्टम पर करें जिनके आप स्वामी हैं।
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2026-31908 |
| गंभीरता | क्रिटिकल |
| CVSS स्कोर | 10.0 / 10 |
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| कमजोरी प्रकार | CWE-75 (विशेष तत्वों को सैनिटाइज़ करने में विफलता) |
requests लाइब्रेरी# रिपॉजिटरी क्लोन करें
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908
# निर्भरताएँ इंस्टॉल करें
pip install -r requirements.txt
# स्क्रिप्ट को निष्पादन योग्य बनाएं (Linux/macOS)
chmod +x CVE-2026-31908.py
यदि यह टूल उपयोगी था, तो आप इसके विकास का समर्थन कर सकते हैं ❤️
| मुद्रा | पता |
|---|---|
| USDT / TRX | TSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v |
| BTC | 32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g |
| ETH | 0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6 |
| LTC | MEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy |
© 2026 MehranTurk — सर्वाधिकार सुरक्षित।