
# CVE-2026-31908 개념 증명 익스플로잇 Apache APISIX의 치명적인 헤더 주입 취약점인 CVE-2026-31908에 대한 개념 증명 익스플로잇으로, forward-auth 플러그인의 CRLF 주입을 통한 인증 우회 및 권한 상승을 시연합니다.
⚠️ 중요: 이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 격리된 실험실 환경 또는 본인이 소유한 시스템에서만 사용하십시오.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2026-31908 |
| 심각도 | 치명적(Critical) |
| CVSS 점수 | 10.0 / 10 |
| 공격 벡터 | 네트워크(Network) |
| 공격 복잡성 | 낮음(Low) |
| 필요 권한 | 없음(None) |
| 사용자 상호작용 | 없음(None) |
| 기밀성 영향 | 높음(High) |
| 무결성 영향 | 높음(High) |
| 취약점 유형 | CWE-75 (특수 요소 삭제 실패) |
requests 라이브러리# 저장소 복제
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908
# 의존성 설치
pip install -r requirements.txt
# 스크립트 실행 권한 부여 (Linux/macOS)
chmod +x CVE-2026-31908.py
이 도구가 도움이 되었다면, 개발을 지원해 주실 수 있습니다 ❤️
| 통화 | 주소 |
|---|---|
| USDT / TRX | TSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v |
| BTC | 32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g |
| ETH | 0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6 |
| LTC | MEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy |
© 2026 MehranTurk — 모든 권리 보유.