Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21440 — # CVE-2026-21440 के लिए केवल-पहचान PoC, AdonisJS BodyParser में। AdonisJS संकेतकों की पहचान करता है, GET के माध्यम से अपलोड एंडपॉइंट्स की जांच करता है, और रक्षात्मक विश्लेषण के लिए विश्वास और जोखिम स्तर आउटपुट करता है। | Kitploit
उपकरण/GitHubGitHub/you-ssef9/cve-2026-21440
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षा
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

# CVE-2026-21440 के लिए केवल-पहचान PoC, AdonisJS BodyParser में। AdonisJS संकेतकों की पहचान करता है, GET के माध्यम से अपलोड एंडपॉइंट्स की जांच करता है, और रक्षात्मक विश्लेषण के लिए विश्वास और जोखिम स्तर आउटपुट करता है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21440

CVE-2026-21440 को प्रभावित करने वाला उन्नत केवल-पहचान PoC AdonisJS BodyParser। कोई शोषण शामिल नहीं है।

CVE-2026-21440 – AdonisJS उन्नत पहचान PoC

विवरण

यह प्रोजेक्ट CVE-2026-21440 के लिए एक उन्नत केवल-पहचान प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करता है,
जो AdonisJS अनुप्रयोगों में @adonisjs/bodyparser को प्रभावित करने वाली एक गंभीर पाथ ट्रैवर्सल / आर्बिट्ररी फाइल राइट भेद्यता है।

⚠️ यह टूल भेद्यता का शोषण नहीं करता है।
यह केवल फिंगरप्रिंटिंग, शोध और रक्षात्मक सुरक्षा विश्लेषण के लिए है।


CVE-2026-21440 के बारे में

  • प्रभावित फ्रेमवर्क: AdonisJS (Node.js)
  • घटक: @adonisjs/bodyparser
  • भेद्यता प्रकार: पाथ ट्रैवर्सल → आर्बिट्ररी फाइल राइट
  • गंभीरता: गंभीर (CVSS ~9.2)
  • मूल कारण: फाइल अपलोड के दौरान उपयोगकर्ता-नियंत्रित फ़ाइलनामों का असुरक्षित संचालन

यदि शोषण किया जाता है, तो यह भेद्यता निम्न का कारण बन सकती है:

  • आर्बिट्ररी फाइल राइट
  • अनुप्रयोग से समझौता
  • संभावित रिमोट कोड एक्ज़ीक्यूशन (RCE)

इस टूल का उद्देश्य

यह PoC सुरक्षा शोधकर्ताओं और रक्षकों को निम्न में मदद करता है:

  • संभावित AdonisJS अनुप्रयोगों की पहचान करना
  • संभावित फाइल अपलोड सतहों का पता लगाना
  • CVE-2026-21440 के संपर्क की संभावना का अनुमान लगाना
  • सुरक्षित, गैर-आक्रामक पहचान करना

यह PoC क्या करता है

✔ AdonisJS संकेतकों की फिंगरप्रिंटिंग (हेडर, बॉडी, स्टैक ट्रेस)
✔ Node.js / AdonisJS पैटर्न का पता लगाना
✔ केवल GET अनुरोधों का उपयोग करके सामान्य अपलोड एंडपॉइंट्स की जांच
✔ कॉन्फिडेंस स्कोर की गणना
✔ जोखिम स्तर का आउटपुट: LOW / MEDIUM / HIGH


यह PoC क्या नहीं करता है

❌ कोई फाइल अपलोड नहीं
❌ कोई पाथ ट्रैवर्सल प्रयास नहीं
❌ कोई पेलोड नहीं
❌ कोई शोषण नहीं
❌ कोई बायपास तकनीक नहीं


आवश्यकताएँ

  • Python 3.8+
  • requests लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests





 उपयोग
python3 cve-2026-21440_detection.py https://target.com

उदाहरण आउटपुट
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required


लेखक

हैंडल: @You_sse_f1

भूमिका: साइबर सुरक्षा शोधकर्ता

X ; @You_sse_f1



image
टूल डाउनलोड करें