
PoC solo di rilevamento per CVE-2026-21440 in AdonisJS BodyParser. Rileva gli indicatori di AdonisJS, sonda gli endpoint di upload tramite GET e restituisce livelli di confidenza e rischio per l'analisi difensiva.
PoC avanzato solo di rilevamento per CVE-2026-21440 che interessa AdonisJS BodyParser. Nessuno sfruttamento incluso.
Questo progetto fornisce un Proof of Concept (PoC) avanzato solo di rilevamento per CVE-2026-21440,
una vulnerabilità critica di Path Traversal / Scrittura Arbitraria di File che interessa @adonisjs/bodyparser nelle applicazioni AdonisJS.
⚠️ Questo strumento NON sfrutta la vulnerabilità.
È destinato esclusivamente a fingerprinting, ricerca e analisi difensiva della sicurezza.
@adonisjs/bodyparserSe sfruttata, questa vulnerabilità può portare a:
Questo PoC aiuta i ricercatori di sicurezza e i difensori a:
✔ Rileva gli indicatori AdonisJS (header, body, stack trace)
✔ Rileva pattern Node.js / AdonisJS
✔ Sonda endpoint di upload comuni utilizzando solo richieste GET
✔ Calcola un punteggio di confidenza
✔ Restituisce un livello di rischio: BASSO / MEDIO / ALTO
❌ Nessun caricamento di file
❌ Nessun tentativo di path traversal
❌ Nessun payload
❌ Nessuno sfruttamento
❌ Nessuna tecnica di bypass
requestsInstalla le dipendenze:
pip install requests
Utilizzo
python3 cve-2026-21440_detection.py https://target.com
Esempio di Output
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
Autore
Handle: @You_sse_f1
Ruolo: Ricercatore di Cybersecurity
X ; @You_sse_f1
image