## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAYTRIFTNEWGEN-CVE-2026-21876
# CVE-2026-21876 (OWASP CRS WAF-Bypass)
CVE-2026-21876 Docker-Container + minimaler PoC.
Ich möchte mich separat bei @airween und @fzipi für ihre schnelle Reaktion bedanken! Der Fix für die Schwachstelle war in sehr kurzer Zeit fertig.
# PoC
Ausführen:
root@kitploit:~
cd springboot_undertow_stand # or aspnet_stand
docker compose up --build
python3 demo/send.py # BASELINE -> 403, BYPASS -> 200 + reconstructed payload
# Referenzen
* GitHub-Sicherheitsbericht
* OWASP-CRS-Walkthrough-Blogbeitrag