Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/you-ssef9/cve-2026-21440
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

PoC solo di rilevamento per CVE-2026-21440 in AdonisJS BodyParser. Rileva gli indicatori di AdonisJS, sonda gli endpoint di upload tramite GET e restituisce livelli di confidenza e rischio per l'analisi difensiva.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21440

PoC avanzato solo di rilevamento per CVE-2026-21440 che interessa AdonisJS BodyParser. Nessuno sfruttamento incluso.

CVE-2026-21440 – PoC di rilevamento avanzato per AdonisJS

Descrizione

Questo progetto fornisce un Proof of Concept (PoC) avanzato solo di rilevamento per CVE-2026-21440,
una vulnerabilità critica di Path Traversal / Scrittura Arbitraria di File che interessa @adonisjs/bodyparser nelle applicazioni AdonisJS.

⚠️ Questo strumento NON sfrutta la vulnerabilità.
È destinato esclusivamente a fingerprinting, ricerca e analisi difensiva della sicurezza.


Informazioni su CVE-2026-21440

  • Framework interessato: AdonisJS (Node.js)
  • Componente: @adonisjs/bodyparser
  • Tipo di vulnerabilità: Path Traversal → Scrittura Arbitraria di File
  • Gravità: Critica (CVSS ~9.2)
  • Causa principale: Gestione non sicura dei nomi file controllati dall'utente durante il caricamento dei file

Se sfruttata, questa vulnerabilità può portare a:

  • Scrittura arbitraria di file
  • Compromissione dell'applicazione
  • Potenziale Esecuzione di Codice Remota (RCE)

Scopo di Questo Strumento

Questo PoC aiuta i ricercatori di sicurezza e i difensori a:

  • Identificare potenziali applicazioni AdonisJS
  • Rilevare possibili superfici di caricamento file
  • Stimare la probabilità di esposizione a CVE-2026-21440
  • Eseguire rilevamento sicuro e non intrusivo

Cosa Fa Questo PoC

✔ Rileva gli indicatori AdonisJS (header, body, stack trace)
✔ Rileva pattern Node.js / AdonisJS
✔ Sonda endpoint di upload comuni utilizzando solo richieste GET
✔ Calcola un punteggio di confidenza
✔ Restituisce un livello di rischio: BASSO / MEDIO / ALTO


Cosa NON Fa Questo PoC

❌ Nessun caricamento di file
❌ Nessun tentativo di path traversal
❌ Nessun payload
❌ Nessuno sfruttamento
❌ Nessuna tecnica di bypass


Requisiti

  • Python 3.8+
  • Libreria requests

Installa le dipendenze:

root@kitploit:~
pip install requests





 Utilizzo
python3 cve-2026-21440_detection.py https://target.com

Esempio di Output
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required


Autore

Handle: @You_sse_f1

Ruolo: Ricercatore di Cybersecurity

X ; @You_sse_f1



image
Scarica lo strumento