Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31908 — Prova de conceito de exploit para CVE-2026-31908, uma vulnerabilidade crítica de injeção de cabeçalho no Apache APISIX, demonstrando bypass de autenticação e escalonamento de privilégios por meio de injeção CRLF no plugin forward-auth. | Kitploit
Ferramentas/GitHubGitHub/mehranturk/cve-2026-31908
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

Prova de conceito de exploit para CVE-2026-31908, uma vulnerabilidade crítica de injeção de cabeçalho no Apache APISIX, demonstrando bypass de autenticação e escalonamento de privilégios por meio de injeção CRLF no plugin forward-auth.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31908 - Exploração de Injeção de Cabeçalhos no Apache APISIX

Severity CVSS Python License

📋 Visão Geral

Esta é uma exploração Proof of Concept (PoC) para a CVE-2026-31908, uma vulnerabilidade crítica de injeção de cabeçalhos descoberta no Apache APISIX nas versões 2.12.0 até 3.15.0.

A vulnerabilidade existe no plugin forward-auth, onde a sanitização inadequada de sequências CRLF () permite que atacantes não autenticados injetem cabeçalhos HTTP maliciosos. Isso pode levar a , e a recursos protegidos.

\r\n
bypass de autenticação
escalonamento de privilégios
acesso não autorizado

⚠️ IMPORTANTE: Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados. Utilize-a somente em ambientes de laboratório isolados ou em sistemas que você possua.


🎯 Detalhes da Vulnerabilidade

AtributoValor
ID CVECVE-2026-31908
SeveridadeCrítica
Pontuação CVSS10.0 / 10
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Tipo de FraquezaCWE-75 (Falha na Sanitização de Elementos Especiais)

Versões Afetadas

  • Apache APISIX: 2.12.0 até 3.15.0

Versão Corrigida

  • Apache APISIX: 3.16.0 e superiores

🔧 Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • Biblioteca requests

Configuração

root@kitploit:~
# Clone o repositório
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# Instale as dependências
pip install -r requirements.txt

# Torne o script executável (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 Doação

Se esta ferramenta foi útil, você pode apoiar o seu desenvolvimento ❤️

MoedaEndereço
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — Todos os direitos reservados.

Baixar ferramenta