Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31908 — # CVE-2026-31908 개념 증명 익스플로잇 Apache APISIX의 치명적인 헤더 주입 취약점인 CVE-2026-31908에 대한 개념 증명 익스플로잇으로, forward-auth 플러그인의 CRLF 주입을 통한 인증 우회 및 권한 상승을 시연합니다. | Kitploit
도구/GitHubGitHub/mehranturk/cve-2026-31908
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

# CVE-2026-31908 개념 증명 익스플로잇 Apache APISIX의 치명적인 헤더 주입 취약점인 CVE-2026-31908에 대한 개념 증명 익스플로잇으로, forward-auth 플러그인의 CRLF 주입을 통한 인증 우회 및 권한 상승을 시연합니다.

저장소 보기
194개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31908 - Apache APISIX 헤더 인젝션 익스플로잇

Severity CVSS Python License

📋 개요

이 도구는 Apache APISIX 버전 2.12.0부터 3.15.0에서 발견된 치명적인 헤더 인젝션 취약점인 CVE-2026-31908에 대한 개념 증명(PoC) 익스플로잇입니다.

이 취약점은 forward-auth 플러그인에 존재하며, CRLF(\r\n) 시퀀스의 부적절한 삭제(sanitization)로 인해 인증되지 않은 공격자가 악성 HTTP 헤더를 주입할 수 있습니다. 이로 인해 , , 보호된 리소스에 대한 이 발생할 수 있습니다.

인증 우회
권한 상승
무단 접근

⚠️ 중요: 이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 격리된 실험실 환경 또는 본인이 소유한 시스템에서만 사용하십시오.


🎯 취약점 세부 정보

속성값
CVE IDCVE-2026-31908
심각도치명적(Critical)
CVSS 점수10.0 / 10
공격 벡터네트워크(Network)
공격 복잡성낮음(Low)
필요 권한없음(None)
사용자 상호작용없음(None)
기밀성 영향높음(High)
무결성 영향높음(High)
취약점 유형CWE-75 (특수 요소 삭제 실패)

영향을 받는 버전

  • Apache APISIX: 2.12.0 ~ 3.15.0

패치된 버전

  • Apache APISIX: 3.16.0 이상

🔧 설치

사전 요구 사항

  • Python 3.6 이상
  • requests 라이브러리

설정

root@kitploit:~
# 저장소 복제
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# 의존성 설치
pip install -r requirements.txt

# 스크립트 실행 권한 부여 (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 기부

이 도구가 도움이 되었다면, 개발을 지원해 주실 수 있습니다 ❤️

통화주소
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — 모든 권리 보유.

도구 다운로드