Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21440 — 仅检测的 CVE-2026-21440 AdonisJS BodyParser PoC。识别 AdonisJS 特征,通过 GET 探测上传端点,并输出置信度与风险等级,供防御性分析使用。 | Kitploit
工具/GitHubGitHub/you-ssef9/cve-2026-21440
侦察漏洞分析信息收集Web安全
GitHubyou-ssef9/cve-2026-21440

CVE-2026-21440

仅检测的 CVE-2026-21440 AdonisJS BodyParser PoC。识别 AdonisJS 特征,通过 GET 探测上传端点,并输出置信度与风险等级,供防御性分析使用。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-21440

针对影响 AdonisJS BodyParser 的 CVE-2026-21440 的高级仅检测 PoC。不包含利用代码。

CVE-2026-21440 – AdonisJS 高级检测 PoC

描述

本项目为 CVE-2026-21440 提供了一个高级仅检测概念验证(PoC),
该漏洞是影响 AdonisJS 应用中 @adonisjs/bodyparser 的一个严重 路径遍历 / 任意文件写入 漏洞。

⚠️ 本工具不会利用该漏洞。
它仅用于指纹识别、安全研究和防御性安全分析。


关于 CVE-2026-21440

  • 受影响框架:AdonisJS (Node.js)
  • 组件:@adonisjs/bodyparser
  • 漏洞类型:路径遍历 → 任意文件写入
  • 严重性:严重(CVSS ~9.2)
  • 根本原因:文件上传期间对用户可控文件名的处理不安全

如果被利用,该漏洞可能导致:

  • 任意文件写入
  • 应用程序被入侵
  • 潜在的远程代码执行(RCE)

本工具的目的

此 PoC 帮助安全研究人员和防御者:

  • 识别潜在的 AdonisJS 应用程序
  • 检测可能的文件上传面
  • 评估暴露于 CVE-2026-21440 的可能性
  • 执行安全、非侵入式的检测

此 PoC 的功能

✔ 指纹识别 AdonisJS 指标(响应头、响应体、堆栈跟踪)
✔ 检测 Node.js / AdonisJS 模式
✔ 仅使用 GET 请求 探测常见上传端点
✔ 计算置信度评分
✔ 输出风险等级:低 / 中 / 高


此 PoC 不包含的功能

❌ 无文件上传
❌ 无路径遍历尝试
❌ 无载荷
❌ 无利用代码
❌ 无绕过技术


环境要求

  • Python 3.8+
  • requests 库

安装依赖:

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 cve-2026-21440_detection.py https://target.com

示例输出

root@kitploit:~
[!] Likelihood of CVE-2026-21440: HIGH
[i] Confidence Score: 7/10
[!] Target MAY be vulnerable
[!] Manual verification required

作者

  • 昵称:@You_sse_f1
  • 角色:网络安全研究员
  • X:@You_sse_f1

image

下载工具