Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31908 — Proof-of-concept exploit per CVE-2026-31908, una vulnerabilità critica di header injection in Apache APISIX, che dimostra il bypass dell'autenticazione e l'escalation dei privilegi tramite iniezione CRLF nel plugin forward-auth. | Kitploit
Strumenti/GitHubGitHub/mehranturk/cve-2026-31908
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

Proof-of-concept exploit per CVE-2026-31908, una vulnerabilità critica di header injection in Apache APISIX, che dimostra il bypass dell'autenticazione e l'escalation dei privilegi tramite iniezione CRLF nel plugin forward-auth.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31908 - Exploit di Header Injection in Apache APISIX

Severity CVSS Python License

📋 Panoramica

Questo è un exploit Proof of Concept (PoC) per CVE-2026-31908, una vulnerabilità critica di header injection scoperta in Apache APISIX versioni 2.12.0 fino a 3.15.0.

La vulnerabilità esiste nel plugin forward-auth, dove una sanitizzazione impropria delle sequenze CRLF () consente ad attaccanti non autenticati di iniettare header HTTP dannosi. Ciò può portare a , e a risorse protette.

\r\n
bypass dell'autenticazione
escalation dei privilegi
accesso non autorizzato

⚠️ IMPORTANTE: Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Utilizzalo solo in ambienti di laboratorio isolati o su sistemi di tua proprietà.


🎯 Dettagli della Vulnerabilità

AttributoValore
ID CVECVE-2026-31908
GravitàCritica
Punteggio CVSS10.0 / 10
Vettore di AttaccoRete
Complessità dell'AttaccoBassa
Privilegi RichiestiNessuno
Interazione UtenteNessuna
Impatto sulla RiservatezzaAlto
Impatto sull'IntegritàAlto
Tipo di DebolezzaCWE-75 (Mancata Sanitizzazione di Elementi Speciali)

Versioni Vulnerabili

  • Apache APISIX: 2.12.0 fino a 3.15.0

Versione Corretta

  • Apache APISIX: 3.16.0 e successive

🔧 Installazione

Prerequisiti

  • Python 3.6 o superiore
  • Libreria requests

Configurazione

root@kitploit:~
# Clona il repository
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# Installa le dipendenze
pip install -r requirements.txt

# Rendi eseguibile lo script (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 Donazioni

Se questo strumento ti è stato utile, puoi supportare il suo sviluppo ❤️

ValutaIndirizzo
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — Tutti i diritti riservati.

Scarica lo strumento