
Detection-only PoC для CVE-2026-21440 в AdonisJS BodyParser. Определяет индикаторы AdonisJS, проверяет конечные точки загрузки через GET и выводит уровни уверенности и риска для защитного анализа.
Расширенный PoC только для обнаружения CVE-2026-21440, затрагивающей BodyParser в AdonisJS. Эксплуатация не включена.
Этот проект предоставляет расширенный Proof of Concept (PoC) только для обнаружения уязвимости CVE-2026-21440 —
критической уязвимости Path Traversal / Arbitrary File Write, затрагивающей @adonisjs/bodyparser в приложениях AdonisJS.
⚠️ Этот инструмент НЕ эксплуатирует уязвимость.
Он предназначен только для снятия отпечатков (fingerprinting), исследований и анализа защитных мер.
@adonisjs/bodyparserПри эксплуатации эта уязвимость может привести к:
Этот PoC помогает исследователям безопасности и специалистам по защите:
✔ Снимает отпечатки индикаторов AdonisJS (заголовки, тело, трассировки стека)
✔ Обнаруживает паттерны Node.js / AdonisJS
✔ Проверяет типичные конечные точки загрузки, используя только GET-запросы
✔ Вычисляет оценку уверенности
✔ Выводит уровень риска: LOW / MEDIUM / HIGH
❌ Никаких загрузок файлов
❌ Никаких попыток path traversal
❌ Никаких полезных нагрузок
❌ Никакой эксплуатации
❌ Никаких техник обхода
requestsУстановка зависимостей:
pip install requests
Использование
python3 cve-2026-21440_detection.py https://target.com
Пример вывода
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
Автор
Хэндл: @You_sse_f1
Роль: Исследователь кибербезопасности
X ; @You_sse_f1
image