针对影响 AdonisJS BodyParser 的 CVE-2026-21440 的高级仅检测 PoC。不包含利用代码。
本项目为 CVE-2026-21440 提供了一个高级仅检测概念验证(PoC),
该漏洞是影响 AdonisJS 应用中 @adonisjs/bodyparser 的一个严重 路径遍历 / 任意文件写入 漏洞。
⚠️ 本工具不会利用该漏洞。
它仅用于指纹识别、安全研究和防御性安全分析。
@adonisjs/bodyparser如果被利用,该漏洞可能导致:
此 PoC 帮助安全研究人员和防御者:
✔ 指纹识别 AdonisJS 指标(响应头、响应体、堆栈跟踪)
✔ 检测 Node.js / AdonisJS 模式
✔ 仅使用 GET 请求 探测常见上传端点
✔ 计算置信度评分
✔ 输出风险等级:低 / 中 / 高
❌ 无文件上传
❌ 无路径遍历尝试
❌ 无载荷
❌ 无利用代码
❌ 无绕过技术
requests 库安装依赖:
pip install requests
python3 cve-2026-21440_detection.py https://target.com
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required
image