这是针对 CVE-2026-31908 的概念验证(PoC) 漏洞利用程序,该漏洞是 Apache APISIX 版本 2.12.0 至 3.15.0 中发现的一个严重标头注入漏洞。
该漏洞存在于 forward-auth 插件中,由于对 CRLF(\r\n)序列的清理不当,未认证的攻击者可以注入恶意 HTTP 标头。这可能导致身份验证绕过、权限提升以及对受保护资源的未授权访问。
⚠️ 重要提示: 此工具仅用于教育目的和授权安全测试。请仅在隔离的实验室环境或您拥有所有权的系统上使用。
requests 库# 克隆仓库
git clone https://github.com/MehranTurk/CVE-2026-31908.git
cd CVE-2026-31908
# 安装依赖
pip install -r requirements.txt
# 使脚本可执行(Linux/macOS)
chmod +x CVE-2026-31908.py
如果此工具对您有帮助,您可以支持其开发 ❤️
© 2026 MehranTurk — 保留所有权利。
| 属性 | 值 |
|---|
| CVE ID | CVE-2026-31908 |
| 严重性 | 严重 |
| CVSS 评分 | 10.0 / 10 |
| 攻击向量 | 网络 |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 机密性影响 | 高 |
| 完整性影响 | 高 |
| 弱点类型 | CWE-75(未对特殊元素进行清理) |
| 币种 |
|---|
| 地址 |
|---|
| USDT / TRX | TSVd8USqUv1B1dz6Hw3bUCQhLkSz1cLE1v |
| BTC | 32Sxd8UJav7pERtL9QbAStWuFJ4aMHaZ9g |
| ETH | 0xb2ba6B8CbB433Cb7120127474aEF3B1281C796a6 |
| LTC | MEUoFAYLqrwxnUBkT4sBB63wAypKEdyewy |