Sploitus

Exploit for CVE-2026-21876

kitploit · 2026-08-26

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAYTRIFTNEWGEN-CVE-2026-21876
# CVE-2026-21876 (OWASP CRS WAF-Bypass)

CVE-2026-21876 Docker-Container + minimaler PoC.

Ich möchte mich separat bei @airween und @fzipi für ihre schnelle Reaktion bedanken! Der Fix für die Schwachstelle war in sehr kurzer Zeit fertig.

# PoC

Ausführen:

root@kitploit:~
    
    
    cd springboot_undertow_stand # or aspnet_stand
    docker compose up --build
    python3 demo/send.py            # BASELINE -> 403, BYPASS -> 200 + reconstructed payload
    

# Referenzen

  * GitHub-Sicherheitsbericht
  * OWASP-CRS-Walkthrough-Blogbeitrag