
CVE-2026-21440(AdonisJS BodyParser)에 대한 탐지 전용 PoC입니다. AdonisJS 지표를 핑거프린팅하고, GET을 통해 업로드 엔드포인트를 프로빙하며, 방어 분석을 위한 신뢰도 및 위험 수준을 출력합니다.
AdonisJS BodyParser에 영향을 미치는 CVE-2026-21440에 대한 고급 탐지 전용 PoC입니다. 악용 코드는 포함되어 있지 않습니다.
이 프로젝트는 AdonisJS 애플리케이션의 @adonisjs/bodyparser에 영향을 미치는 치명적인 경로 탐색(Path Traversal) / 임의 파일 쓰기(Arbitrary File Write) 취약점인 CVE-2026-21440에 대한 고급 탐지 전용 개념 증명(PoC) 을 제공합니다.
⚠️ 이 도구는 취약점을 악용하지 않습니다.
핑거프린팅, 연구 및 방어적 보안 분석 전용으로 제작되었습니다.
@adonisjs/bodyparser이 취약점이 악용될 경우 다음과 같은 결과가 발생할 수 있습니다:
이 PoC는 보안 연구원과 방어자가 다음을 수행하는 데 도움을 줍니다:
✔ AdonisJS 지표(헤더, 본문, 스택 추적) 핑거프린팅
✔ Node.js / AdonisJS 패턴 탐지
✔ GET 요청만 사용하여 일반적인 업로드 엔드포인트 프로빙
✔ 신뢰도 점수 계산
✔ 위험 수준 출력: 낮음 / 중간 / 높음
❌ 파일 업로드 없음
❌ 경로 탐색 시도 없음
❌ 페이로드 없음
❌ 악용 없음
❌ 우회 기법 없음
requests 라이브러리의존성 설치:
pip install requests
python3 cve-2026-21440_detection.py https://target.com
[!] CVE-2026-21440 가능성: 높음(HIGH) [i] 신뢰도 점수: 7/10 [!] 대상이 취약할 수 있음 [!] 수동 검증 필요
핸들: @You_sse_f1
역할: 사이버 보안 연구원
X ; @You_sse_f1
image