Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21440 — PoC somente de detecção para CVE-2026-21440 no BodyParser do AdonisJS. Identifica indicadores do AdonisJS, testa endpoints de upload via GET e gera níveis de confiança e risco para análise defensiva. | Kitploit
Ferramentas/GitHubGitHub/you-ssef9/cve-2026-21440
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança Web
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

PoC somente de detecção para CVE-2026-21440 no BodyParser do AdonisJS. Identifica indicadores do AdonisJS, testa endpoints de upload via GET e gera níveis de confiança e risco para análise defensiva.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21440

PoC avançado apenas para detecção do CVE-2026-21440 que afeta o BodyParser do AdonisJS. Sem exploração incluída.

CVE-2026-21440 – PoC de Detecção Avançada para AdonisJS

Descrição

Este projeto fornece um Proof of Concept (PoC) avançado apenas para detecção do CVE-2026-21440,
uma vulnerabilidade crítica de Path Traversal / Gravação Arbitrária de Arquivos que afeta o @adonisjs/bodyparser em aplicações AdonisJS.

⚠️ Esta ferramenta NÃO explora a vulnerabilidade.
Ela é destinada apenas para fingerprinting, pesquisa e análise defensiva de segurança.


Sobre o CVE-2026-21440

  • Framework Afetado: AdonisJS (Node.js)
  • Componente: @adonisjs/bodyparser
  • Tipo de Vulnerabilidade: Path Traversal → Gravação Arbitrária de Arquivos
  • Severidade: Crítica (CVSS ~9.2)
  • Causa Raiz: Tratamento inseguro de nomes de arquivos controlados pelo usuário durante uploads de arquivos

Se explorada, esta vulnerabilidade pode levar a:

  • Gravação arbitrária de arquivos
  • Comprometimento da aplicação
  • Potencial Execução Remota de Código (RCE)

Propósito desta Ferramenta

Este PoC ajuda pesquisadores de segurança e defensores a:

  • Identificar possíveis aplicações AdonisJS
  • Detectar possíveis superfícies de upload de arquivos
  • Estimar a probabilidade de exposição ao CVE-2026-21440
  • Realizar detecção segura e não intrusiva

O que este PoC Faz

✔ Identifica indicadores do AdonisJS (cabeçalhos, corpo, stack traces)
✔ Detecta padrões Node.js / AdonisJS
✔ Sonda endpoints de upload comuns usando apenas requisições GET
✔ Calcula uma pontuação de confiança
✔ Emite um nível de risco: BAIXO / MÉDIO / ALTO


O que este PoC NÃO Faz

❌ Sem uploads de arquivos
❌ Sem tentativas de path traversal
❌ Sem payloads
❌ Sem exploração
❌ Sem técnicas de bypass


Requisitos

  • Python 3.8+
  • Biblioteca requests

Instale as dependências:

root@kitploit:~
pip install requests





 Uso
python3 cve-2026-21440_detection.py https://target.com

Exemplo de Saída
[!] Probabilidade do CVE-2026-21440: ALTA
[i] Pontuação de Confiança: 7/10
[!] O alvo PODE estar vulnerável
[!] Verificação manual necessária


Autor

Handle: @You_sse_f1

Função: Pesquisador de Segurança Cibernética

X ; @You_sse_f1



image
Baixar ferramenta