首页
学习
活动
专区
圈层
工具
发布

复现(CVE-2026-21440)@adonisjsbodyparser路径遍历漏洞利用

一、漏洞详情 @adonisjs/bodyparser 包中存在一个严重的路径遍历漏洞,允许远程攻击者在预期的上传目录之外写入任意文件。...二、受影响版本 包 受影响版本 已修复版本 @adonisjs/bodyparser ≤ 10.1.1 10.1.2 @adonisjs/bodyparser 11.0.0-next.1 至 11.0.0...Vulnerable-App服务端输出的日志,如下所示 9.查看指定目录中pwned.txt文件是否存在,如果存在,则漏洞利用成功,如下所示 四、存在漏洞的代码及漏洞exploit解析 漏洞代码解析 // @adonisjs.../usr/bin/env python3 """ CVE-2026-21440 - Path Traversal Exploit for @adonisjs/bodyparser 这个脚本利用 @adonisjs...════════════╗ ║ CVE-2026-21440 Path Traversal Exploit ║ ║ @adonisjs

15610
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    分享10个NodeJS相关的专业级工具

    AdonisJS https://adonisjs.com/ AdonisJS是一个建立在Node.js上的功能丰富的Web应用程序框架,遵循MVC(模型-视图-控制器)架构模式。...尽管相对于Express来说比较新,但AdonisJS提供了充分的文档和多样化的插件和扩展生态系统,支持创建强大和可扩展的Web应用程序。 AdonisJS的特点包括: 遵循MVC架构。...通过使用AdonisJS,开发人员可以以一种结构化和组织良好的方式构建功能强大和可扩展的Web应用程序。AdonisJS提供了许多便利的功能和工具,帮助开发人员提高开发效率并遵循最佳实践。...尽管相对较新,但AdonisJS在社区中拥有活跃的支持和不断增长的用户基础,使其成为一个值得探索和使用的框架。...请注意,AdonisJS对于熟悉MVC模式和Node.js的开发人员来说是一个很好的选择。建议详细阅读AdonisJS的文档和示例,以了解其核心概念和语法。

    2.4K20
    领券