Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21440 — CVE-2026-21440(AdonisJS BodyParser)에 대한 탐지 전용 PoC입니다. AdonisJS 지표를 핑거프린팅하고, GET을 통해 업로드 엔드포인트를 프로빙하며, 방어 분석을 위한 신뢰도 및 위험 수준을 출력합니다. | Kitploit
도구/GitHubGitHub/you-ssef9/cve-2026-21440
ReconnaissanceVulnerability AnalysisInformation GatheringWeb Security
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

CVE-2026-21440(AdonisJS BodyParser)에 대한 탐지 전용 PoC입니다. AdonisJS 지표를 핑거프린팅하고, GET을 통해 업로드 엔드포인트를 프로빙하며, 방어 분석을 위한 신뢰도 및 위험 수준을 출력합니다.

저장소 보기
1129개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-21440

AdonisJS BodyParser에 영향을 미치는 CVE-2026-21440에 대한 고급 탐지 전용 PoC입니다. 악용 코드는 포함되어 있지 않습니다.

CVE-2026-21440 – AdonisJS 고급 탐지 PoC

설명

이 프로젝트는 AdonisJS 애플리케이션의 @adonisjs/bodyparser에 영향을 미치는 치명적인 경로 탐색(Path Traversal) / 임의 파일 쓰기(Arbitrary File Write) 취약점인 CVE-2026-21440에 대한 고급 탐지 전용 개념 증명(PoC) 을 제공합니다.

⚠️ 이 도구는 취약점을 악용하지 않습니다.
핑거프린팅, 연구 및 방어적 보안 분석 전용으로 제작되었습니다.


CVE-2026-21440 정보

  • 영향을 받는 프레임워크: AdonisJS (Node.js)
  • 구성 요소: @adonisjs/bodyparser
  • 취약점 유형: 경로 탐색 → 임의 파일 쓰기
  • 심각도: 치명적 (CVSS ~9.2)
  • 근본 원인: 파일 업로드 중 사용자 제어 파일명의 안전하지 않은 처리

이 취약점이 악용될 경우 다음과 같은 결과가 발생할 수 있습니다:

  • 임의 파일 쓰기
  • 애플리케이션 손상
  • 잠재적 원격 코드 실행(RCE)

이 도구의 목적

이 PoC는 보안 연구원과 방어자가 다음을 수행하는 데 도움을 줍니다:

  • 잠재적인 AdonisJS 애플리케이션 식별
  • 가능한 파일 업로드 표면 탐지
  • CVE-2026-21440 노출 가능성 추정
  • 안전하고 비침습적인 탐지 수행

이 PoC가 수행하는 작업

✔ AdonisJS 지표(헤더, 본문, 스택 추적) 핑거프린팅
✔ Node.js / AdonisJS 패턴 탐지
✔ GET 요청만 사용하여 일반적인 업로드 엔드포인트 프로빙
✔ 신뢰도 점수 계산
✔ 위험 수준 출력: 낮음 / 중간 / 높음


이 PoC가 수행하지 않는 작업

❌ 파일 업로드 없음
❌ 경로 탐색 시도 없음
❌ 페이로드 없음
❌ 악용 없음
❌ 우회 기법 없음


요구 사항

  • Python 3.8+
  • requests 라이브러리

의존성 설치:

pip install requests

사용법

python3 cve-2026-21440_detection.py https://target.com

출력 예시

[!] CVE-2026-21440 가능성: 높음(HIGH) [i] 신뢰도 점수: 7/10 [!] 대상이 취약할 수 있음 [!] 수동 검증 필요

작성자

핸들: @You_sse_f1

역할: 사이버 보안 연구원

X ; @You_sse_f1

image

도구 다운로드