Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21440 — Detection-only PoC для CVE-2026-21440 в AdonisJS BodyParser. Определяет индикаторы AdonisJS, проверяет конечные точки загрузки через GET и выводит уровни уверенности и риска для защитного анализа. | Kitploit
Инструменты/GitHubGitHub/you-ssef9/cve-2026-21440
РазведкаАнализ уязвимостейСбор информацииВеб-безопасность
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

Detection-only PoC для CVE-2026-21440 в AdonisJS BodyParser. Определяет индикаторы AdonisJS, проверяет конечные точки загрузки через GET и выводит уровни уверенности и риска для защитного анализа.

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21440

Расширенный PoC только для обнаружения CVE-2026-21440, затрагивающей BodyParser в AdonisJS. Эксплуатация не включена.

CVE-2026-21440 – Расширенный PoC для обнаружения AdonisJS

Описание

Этот проект предоставляет расширенный Proof of Concept (PoC) только для обнаружения уязвимости CVE-2026-21440 —
критической уязвимости Path Traversal / Arbitrary File Write, затрагивающей @adonisjs/bodyparser в приложениях AdonisJS.

⚠️ Этот инструмент НЕ эксплуатирует уязвимость.
Он предназначен только для снятия отпечатков (fingerprinting), исследований и анализа защитных мер.


О CVE-2026-21440

  • Затронутый фреймворк: AdonisJS (Node.js)
  • Компонент: @adonisjs/bodyparser
  • Тип уязвимости: Path Traversal → Arbitrary File Write
  • Критичность: Критическая (CVSS ~9.2)
  • Основная причина: Небезопасная обработка управляемых пользователем имён файлов при загрузке файлов

При эксплуатации эта уязвимость может привести к:

  • Произвольной записи файлов
  • Компрометации приложения
  • Потенциальному удалённому выполнению кода (RCE)

Назначение этого инструмента

Этот PoC помогает исследователям безопасности и специалистам по защите:

  • Выявлять потенциальные приложения AdonisJS
  • Обнаруживать возможные поверхности загрузки файлов
  • Оценивать вероятность воздействия CVE-2026-21440
  • Выполнять безопасное, неинтрузивное обнаружение

Что делает этот PoC

✔ Снимает отпечатки индикаторов AdonisJS (заголовки, тело, трассировки стека)
✔ Обнаруживает паттерны Node.js / AdonisJS
✔ Проверяет типичные конечные точки загрузки, используя только GET-запросы
✔ Вычисляет оценку уверенности
✔ Выводит уровень риска: LOW / MEDIUM / HIGH


Что этот PoC НЕ делает

❌ Никаких загрузок файлов
❌ Никаких попыток path traversal
❌ Никаких полезных нагрузок
❌ Никакой эксплуатации
❌ Никаких техник обхода


Требования

  • Python 3.8+
  • Библиотека requests

Установка зависимостей:

root@kitploit:~
pip install requests





 Использование
python3 cve-2026-21440_detection.py https://target.com

Пример вывода
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required


Автор

Хэндл: @You_sse_f1

Роль: Исследователь кибербезопасности

X ; @You_sse_f1



image
Скачать инструмент