Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mehranturk/cve-2026-31908
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

CVE-2026-31908 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache APISIX में एक गंभीर हेडर इंजेक्शन भेद्यता, जो forward-auth प्लगइन में CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास और विशेषाधिकार वृद्धि को प्रदर्शित करता है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31908 - Apache APISIX हेडर इंजेक्शन एक्सप्लॉइट

Severity CVSS Python License

📋 अवलोकन

यह CVE-2026-31908 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Apache APISIX के संस्करण 2.12.0 से 3.15.0 में पाई गई एक गंभीर हेडर इंजेक्शन भेद्यता है।

यह भेद्यता forward-auth प्लगइन में मौजूद है, जहां CRLF (\r\n) अनुक्रमों की अनुचित सैनिटाइज़ेशन अनधिकृत हमलावरों को दुर्भावनापूर्ण HTTP हेडर इंजेक्ट करने की अनुमति देती है। इससे , , और संरक्षित संसाधनों तक हो सकती है।

प्रमाणीकरण बायपास
विशेषाधिकार वृद्धि
अनधिकृत पहुंच

⚠️ महत्वपूर्ण: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल पृथक लैब वातावरण या उन सिस्टम पर करें जिनके आप स्वामी हैं।


🎯 भेद्यता विवरण

विशेषतामान
CVE IDCVE-2026-31908
गंभीरताक्रिटिकल
CVSS स्कोर10.0 / 10
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
कमजोरी प्रकारCWE-75 (विशेष तत्वों को सैनिटाइज़ करने में विफलता)

प्रभावित संस्करण

  • Apache APISIX: 2.12.0 से 3.15.0 तक

पैच किया गया संस्करण

  • Apache APISIX: 3.16.0 और उससे ऊपर

🔧 इंस्टॉलेशन

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • requests लाइब्रेरी

सेटअप

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# निर्भरताएँ इंस्टॉल करें
pip install -r requirements.txt

# स्क्रिप्ट को निष्पादन योग्य बनाएं (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 दान करें

यदि यह टूल उपयोगी था, तो आप इसके विकास का समर्थन कर सकते हैं ❤️

मुद्रापता
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — सर्वाधिकार सुरक्षित।

टूल डाउनलोड करें