
CVE-2026-31908 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache APISIX में एक गंभीर हेडर इंजेक्शन भेद्यता, जो forward-auth प्लगइन में CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि को प्रदर्शित करता है।
यह CVE-2026-31908 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Apache APISIX के संस्करण 2.12.0 से 3.15.0 में पाई गई एक गंभीर हेडर इंजेक्शन भेद्यता है।
यह भेद्यता forward-auth प्लगइन में मौजूद है, जहां CRLF (\r\n) अनुक्रमों की अनुचित सैनिटाइज़ेशन अनधिकृत हमलावरों को दुर्भावनापूर्ण HTTP हेडर इंजेक्ट करने की अनुमति देती है। इससे , , और संरक्षित संसाधनों तक हो सकती है।
⚠️ महत्वपूर्ण: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल पृथक लैब वातावरण या उन सिस्टम पर करें जिनके आप स्वामी हैं।
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2026-31908 |
| गंभीरता | क्रिटिकल |
| CVSS स्कोर | 10.0 / 10 |
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| कमजोरी प्रकार | CWE-75 (विशेष तत्वों को सैनिटाइज़ करने में विफलता) |
requests लाइब्रेरी# रिपॉजिटरी क्लोन करें
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908
# निर्भरताएँ इंस्टॉल करें
pip install -r requirements.txt
# स्क्रिप्ट को निष्पादन योग्य बनाएं (Linux/macOS)
chmod +x CVE-2026-31908.py
यदि यह टूल उपयोगी था, तो आप इसके विकास का समर्थन कर सकते हैं ❤️
| मुद्रा | पता |
|---|---|
| USDT / TRX | TSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v |
| BTC | 32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g |
| ETH | 0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6 |
| LTC | MEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy |
© 2026 MehranTurk — सर्वाधिकार सुरक्षित।