Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21876 — Доказательство концепции эксплуатации CVE-2026-21876, демонстрирующее обход WAF OWASP CRS с помощью многокомпонентной кодировки символов в приложениях Flask, ASP.NET и Spring Boot. | Kitploit
Инструменты/GitHubGitHub/daytriftnewgen/cve-2026-21876
Анализ уязвимостейОбход IDS/IPSЭксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubdaytriftnewgen/cve-2026-21876

CVE-2026-21876

Доказательство концепции эксплуатации CVE-2026-21876, демонстрирующее обход WAF OWASP CRS с помощью многокомпонентной кодировки символов в приложениях Flask, ASP.NET и Spring Boot.

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21876 (обход WAF OWASP CRS)

CVE-2026-21876 docker-контейнер + минимальный PoC.

Хотелось бы отдельно поблагодарить @airween и @fzipi за быструю реакцию! Исправление уязвимости было готово в очень короткие сроки.

PoC

Запуск:

root@kitploit:~
cd springboot_undertow_stand # or aspnet_stand
docker compose up --build
python3 demo/send.py            # BASELINE -> 403, BYPASS -> 200 + reconstructed payload

Ссылки

  • Консультация по безопасности на GitHub
  • Пошаговое руководство OWASP CRS в блоге
Скачать инструмент