CVE-2026-21440(AdonisJS BodyParser に影響)向けの高度な検出専用 PoC。悪用コードは含まれていません。
このプロジェクトは、CVE-2026-21440 向けの高度な検出専用 Proof of Concept(PoC)を提供します。
これは、AdonisJS アプリケーションの @adonisjs/bodyparser に影響する深刻なパストラバーサル / 任意ファイル書き込みの脆弱性です。
⚠️ このツールは脆弱性を悪用しません。
フィンガープリンティング、研究、および防御的なセキュリティ分析のみを目的としています。
@adonisjs/bodyparserこの脆弱性が悪用された場合、以下につながる可能性があります:
この PoC は、セキュリティ研究者と防御担当者が以下を行うのに役立ちます:
✔ AdonisJS の指標(ヘッダー、ボディ、スタックトレース)をフィンガープリント
✔ Node.js / AdonisJS のパターンを検出
✔ GET リクエストのみを使用して一般的なアップロードエンドポイントをプローブ
✔ 信頼スコアを計算
✔ リスクレベルを出力: LOW / MEDIUM / HIGH
❌ ファイルアップロードなし
❌ パストラバーサルの試行なし
❌ ペイロードなし
❌ 悪用なし
❌ バイパス手法なし
requests ライブラリ依存関係をインストール:
pip install requests
使用方法
python3 cve-2026-21440_detection.py https://target.com
出力例
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
著者
ハンドル: @You_sse_f1
役割: サイバーセキュリティ研究者
X ; @You_sse_f1
image