
# CVE-2026-21440 के लिए केवल-पहचान PoC, AdonisJS BodyParser में। AdonisJS संकेतकों की पहचान करता है, GET के माध्यम से अपलोड एंडपॉइंट्स की जांच करता है, और रक्षात्मक विश्लेषण के लिए विश्वास और जोखिम स्तर आउटपुट करता है।
CVE-2026-21440 को प्रभावित करने वाला उन्नत केवल-पहचान PoC AdonisJS BodyParser। कोई शोषण शामिल नहीं है।
यह प्रोजेक्ट CVE-2026-21440 के लिए एक उन्नत केवल-पहचान प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करता है,
जो AdonisJS अनुप्रयोगों में @adonisjs/bodyparser को प्रभावित करने वाली एक गंभीर पाथ ट्रैवर्सल / आर्बिट्ररी फाइल राइट भेद्यता है।
⚠️ यह टूल भेद्यता का शोषण नहीं करता है।
यह केवल फिंगरप्रिंटिंग, शोध और रक्षात्मक सुरक्षा विश्लेषण के लिए है।
@adonisjs/bodyparserयदि शोषण किया जाता है, तो यह भेद्यता निम्न का कारण बन सकती है:
यह PoC सुरक्षा शोधकर्ताओं और रक्षकों को निम्न में मदद करता है:
✔ AdonisJS संकेतकों की फिंगरप्रिंटिंग (हेडर, बॉडी, स्टैक ट्रेस)
✔ Node.js / AdonisJS पैटर्न का पता लगाना
✔ केवल GET अनुरोधों का उपयोग करके सामान्य अपलोड एंडपॉइंट्स की जांच
✔ कॉन्फिडेंस स्कोर की गणना
✔ जोखिम स्तर का आउटपुट: LOW / MEDIUM / HIGH
❌ कोई फाइल अपलोड नहीं
❌ कोई पाथ ट्रैवर्सल प्रयास नहीं
❌ कोई पेलोड नहीं
❌ कोई शोषण नहीं
❌ कोई बायपास तकनीक नहीं
requests लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install requests
उपयोग
python3 cve-2026-21440_detection.py https://target.com
उदाहरण आउटपुट
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
लेखक
हैंडल: @You_sse_f1
भूमिका: साइबर सुरक्षा शोधकर्ता
X ; @You_sse_f1
image