Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31908 — Доказательство концепции эксплуатации для CVE-2026-31908, критической уязвимости внедрения заголовков в Apache APISIX, демонстрирующей обход аутентификации и повышение привилегий через CRLF-инъекцию в плагине forward-auth. | Kitploit
Инструменты/GitHubGitHub/mehranturk/cve-2026-31908
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

Доказательство концепции эксплуатации для CVE-2026-31908, критической уязвимости внедрения заголовков в Apache APISIX, демонстрирующей обход аутентификации и повышение привилегий через CRLF-инъекцию в плагине forward-auth.

Репозиторий
194 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31908 — Эксплойт внедрения заголовков в Apache APISIX

Severity CVSS Python License

📋 Обзор

Это Proof of Concept (PoC) эксплойт для CVE-2026-31908 — критической уязвимости внедрения заголовков, обнаруженной в Apache APISIX версий 2.12.0 — 3.15.0.

Уязвимость существует в плагине forward-auth, где некорректная санитизация последовательностей CRLF (\r\n) позволяет неаутентифицированным злоумышленникам внедрять вредоносные HTTP-заголовки. Это может привести к , и к защищённым ресурсам.

обходу аутентификации
повышению привилегий
несанкционированному доступу

⚠️ ВАЖНО: Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Используйте его исключительно в изолированных лабораторных средах или на системах, которыми вы владеете.


🎯 Детали уязвимости

АтрибутЗначение
CVE IDCVE-2026-31908
СерьёзностьКритическая
Оценка CVSS10.0 / 10
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемОтсутствует
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Тип слабостиCWE-75 (Отсутствие санитизации специальных элементов)

Затронутые версии

  • Apache APISIX: 2.12.0 — 3.15.0

Исправленная версия

  • Apache APISIX: 3.16.0 и выше

🔧 Установка

Предварительные требования

  • Python 3.6 или выше
  • Библиотека requests

Настройка

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# Установите зависимости
pip install -r requirements.txt

# Сделайте скрипт исполняемым (Linux/macOS)
chmod +x CVE-2026-31908.py

💰 Пожертвования

Если этот инструмент оказался полезным, вы можете поддержать его разработку ❤️

ВалютаАдрес
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy

© 2026 MehranTurk — Все права защищены.

Скачать инструмент