Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31908 — CVE-2026-31908の概念実証エクスプロイト。Apache APISIXにおける重大なヘッダーインジェクションの脆弱性であり、forward-authプラグインのCRLFインジェクションを通じた認証バイパスと権限昇格を実証します。 | Kitploit
ツール/GitHubGitHub/mehranturk/cve-2026-31908
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

CVE-2026-31908の概念実証エクスプロイト。Apache APISIXにおける重大なヘッダーインジェクションの脆弱性であり、forward-authプラグインのCRLFインジェクションを通じた認証バイパスと権限昇格を実証します。

リポジトリを見る
194ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31908 - Apache APISIX ヘッダーインジェクションエクスプロイト

Severity CVSS Python License

📋 概要

これは CVE-2026-31908 の 概念実証(PoC) エクスプロイトです。Apache APISIX のバージョン 2.12.0 から 3.15.0 で発見された、重大なヘッダーインジェクションの脆弱性です。

この脆弱性は forward-auth プラグインに存在し、CRLF(\r\n)シーケンスの不適切なサニタイズにより、認証されていない攻撃者が悪意のある HTTP ヘッダーを注入できるようになります。これにより、、、保護されたリソースへのが発生する可能性があります。

認証バイパス
権限昇格
不正アクセス

⚠️ 重要: このツールは教育目的および許可されたセキュリティテスト専用です。隔離されたラボ環境または自分が所有するシステムでのみ使用してください。


🎯 脆弱性の詳細

属性値
CVE IDCVE-2026-31908
深刻度Critical
CVSS スコア10.0 / 10
攻撃ベクトルNetwork
攻撃の複雑さLow
必要な権限None
ユーザー操作None
機密性への影響High
完全性への影響High
脆弱性タイプCWE-75(特殊要素のサニタイズの失敗)

影響を受けるバージョン

  • Apache APISIX: 2.12.0 から 3.15.0

修正済みバージョン

  • Apache APISIX: 3.16.0 以降

🔧 インストール

前提条件

  • Python 3.6 以上
  • requests ライブラリ

セットアップ

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# 依存関係をインストール
pip install -r requirements.txt

# スクリプトを実行可能にする(Linux/macOS)
chmod +x CVE-2026-31908.py

💰 寄付

このツールが役に立った場合、開発を支援できます ❤️

通貨アドレス
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — 全著作権所有。

ツールをダウンロード