
PoC somente de detecção para CVE-2026-21440 no BodyParser do AdonisJS. Identifica indicadores do AdonisJS, testa endpoints de upload via GET e gera níveis de confiança e risco para análise defensiva.
PoC avançado apenas para detecção do CVE-2026-21440 que afeta o BodyParser do AdonisJS. Sem exploração incluída.
Este projeto fornece um Proof of Concept (PoC) avançado apenas para detecção do CVE-2026-21440,
uma vulnerabilidade crítica de Path Traversal / Gravação Arbitrária de Arquivos que afeta o @adonisjs/bodyparser em aplicações AdonisJS.
⚠️ Esta ferramenta NÃO explora a vulnerabilidade.
Ela é destinada apenas para fingerprinting, pesquisa e análise defensiva de segurança.
@adonisjs/bodyparserSe explorada, esta vulnerabilidade pode levar a:
Este PoC ajuda pesquisadores de segurança e defensores a:
✔ Identifica indicadores do AdonisJS (cabeçalhos, corpo, stack traces)
✔ Detecta padrões Node.js / AdonisJS
✔ Sonda endpoints de upload comuns usando apenas requisições GET
✔ Calcula uma pontuação de confiança
✔ Emite um nível de risco: BAIXO / MÉDIO / ALTO
❌ Sem uploads de arquivos
❌ Sem tentativas de path traversal
❌ Sem payloads
❌ Sem exploração
❌ Sem técnicas de bypass
requestsInstale as dependências:
pip install requests
Uso
python3 cve-2026-21440_detection.py https://target.com
Exemplo de Saída
[!] Probabilidade do CVE-2026-21440: ALTA
[i] Pontuação de Confiança: 7/10
[!] O alvo PODE estar vulnerável
[!] Verificação manual necessária
Autor
Handle: @You_sse_f1
Função: Pesquisador de Segurança Cibernética
X ; @You_sse_f1
image