Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31908 — 针对 CVE-2026-31908 的概念验证漏洞利用程序,这是 Apache APISIX 中的一个严重标头注入漏洞,演示了如何通过 forward-auth 插件中的 CRLF 注入实现身份验证绕过和权限提升。 | Kitploit
工具/GitHubGitHub/mehranturk/cve-2026-31908
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubmehranturk/cve-2026-31908

CVE-2026-31908

针对 CVE-2026-31908 的概念验证漏洞利用程序,这是 Apache APISIX 中的一个严重标头注入漏洞,演示了如何通过 forward-auth 插件中的 CRLF 注入实现身份验证绕过和权限提升。

查看仓库
194个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31908 - Apache APISIX 标头注入漏洞利用

Severity CVSS Python License

📋 概述

这是针对 CVE-2026-31908 的概念验证(PoC) 漏洞利用程序,该漏洞是 Apache APISIX 版本 2.12.0 至 3.15.0 中发现的一个严重标头注入漏洞。

该漏洞存在于 forward-auth 插件中,由于对 CRLF(\r\n)序列的清理不当,未认证的攻击者可以注入恶意 HTTP 标头。这可能导致身份验证绕过、权限提升以及对受保护资源的未授权访问。

⚠️ 重要提示: 此工具仅用于教育目的和授权安全测试。请仅在隔离的实验室环境或您拥有所有权的系统上使用。


🎯 漏洞详情

受影响版本

  • Apache APISIX:2.12.0 至 3.15.0

已修复版本

  • Apache APISIX:3.16.0 及以上版本

🔧 安装

前提条件

  • Python 3.6 或更高版本
  • requests 库

设置

root@kitploit:~
# 克隆仓库
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908

# 安装依赖
pip install -r requirements.txt

# 使脚本可执行(Linux/macOS)
chmod +x CVE-2026-31908.py

💰 捐赠

如果此工具对您有帮助,您可以支持其开发 ❤️


© 2026 MehranTurk — 保留所有权利。

下载工具
属性值
CVE IDCVE-2026-31908
严重性严重
CVSS 评分10.0 / 10
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
机密性影响高
完整性影响高
弱点类型CWE-75(未对特殊元素进行清理)
币种
地址
USDT / TRXTSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v
BTC32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g
ETH0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6
LTCMEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy