Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — استغلال إثبات المفهوم لثغرة CVE-2026-1010، يوضح تهريب اتصالات WebSocket وتجزئة الطلبات عبر ترويسة Upgrade تالفة ضد إعدادات الوكيل العكسي/الخادم الخلفي. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

استغلال إثبات المفهوم لثغرة CVE-2026-1010، يوضح تهريب اتصالات WebSocket وتجزئة الطلبات عبر ترويسة Upgrade تالفة ضد إعدادات الوكيل العكسي/الخادم الخلفي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-1010 – تهريب اتصال WebSocket

Severity: High

نظرة عامة

يختلف الوكيل العكسي والخادم الخلفي حول كيفية تحليل طلب HTTP يحمل ترويسة ترقية WebSocket تالفة. يعامله الوكيل كطلب واحد، بينما يفسره الخادم الخلفي كطلبين، مما يسمح للمهاجم بتهريب طلب مخفي. قد يؤدي هذا إلى تسميم التخزين المؤقت أو تجاوز التحكم في الوصول.

تفاصيل الثغرة

  • النوع: تهريب الاتصال / تقسيم الطلب
  • التأثير: وصول غير مصرح به إلى نقاط النهاية الداخلية، تسميم التخزين المؤقت.
  • السبب الجذري: يقوم الوكيل بتمرير الطلب دون تطبيعه، ويتم تفعيل كشف WebSocket في الخادم الخلفي عند ترويسة Upgrade ثم يعالج البيانات اللاحقة كطلب HTTP جديد.

عرض الاستغلال

  1. شغّل الوكيل والخادم الخلفي:
    root@kitploit:~
    python reverse_proxy.py &   # port 8080
    python websocket_backend.py & # port 8081
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_ws_smuggling.py
    
تنزيل الأداة