
CVE-2026-31908の概念実証エクスプロイト。Apache APISIXにおける重大なヘッダーインジェクションの脆弱性であり、forward-authプラグインのCRLFインジェクションを通じた認証バイパスと権限昇格を実証します。
⚠️ 重要: このツールは教育目的および許可されたセキュリティテスト専用です。隔離されたラボ環境または自分が所有するシステムでのみ使用してください。
| 属性 | 値 |
|---|---|
| CVE ID | CVE-2026-31908 |
| 深刻度 | Critical |
| CVSS スコア | 10.0 / 10 |
| 攻撃ベクトル | Network |
| 攻撃の複雑さ | Low |
| 必要な権限 | None |
| ユーザー操作 | None |
| 機密性への影響 | High |
| 完全性への影響 | High |
| 脆弱性タイプ | CWE-75(特殊要素のサニタイズの失敗) |
requests ライブラリ# リポジトリをクローン
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908
# 依存関係をインストール
pip install -r requirements.txt
# スクリプトを実行可能にする(Linux/macOS)
chmod +x CVE-2026-31908.py
このツールが役に立った場合、開発を支援できます ❤️
| 通貨 | アドレス |
|---|---|
| USDT / TRX | TSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v |
| BTC | 32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g |
| ETH | 0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6 |
| LTC | MEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy |
© 2026 MehranTurk — 全著作権所有。