Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter — استغلال تسميم ذاكرة التخزين المؤقت للويب عبر معاملات الاستعلام غير المُعرَّفة بالمفاتيح لتثبيت استجابات JavaScript خبيثة؛ يتضمن خادم Flask الضعيف في التخزين المؤقت وPoC لـ CVE-2026-11101. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubgeorge0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter

CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter

استغلال تسميم ذاكرة التخزين المؤقت للويب عبر معاملات الاستعلام غير المُعرَّفة بالمفاتيح لتثبيت استجابات JavaScript خبيثة؛ يتضمن خادم Flask الضعيف في التخزين المؤقت وPoC لـ CVE-2026-11101.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-11101 – تسميم ذاكرة التخزين المؤقت للويب عبر معامل استعلام غير مُدرج في المفتاح

Severity: High

نظرة عامة

تستخدم ذاكرة التخزين المؤقت للويب مسار عنوان URL فقط كمفتاح، وتتجاهل معاملات الاستعلام. يمكن للمهاجم إلحاق حمولة ضارة بمعامل غير مُدرج في المفتاح (مثل utm_campaign) وتسميم الذاكرة المؤقتة. يتلقى الزوار اللاحقون الاستجابة المسمومة التي تحتوي على JavaScript عشوائية.

تفاصيل الثغرة

  • النوع: تسميم ذاكرة التخزين المؤقت للويب
  • التأثير: XSS مخزّن، سرقة بيانات الاعتماد، تشويه.
  • السبب الجذري: يستبعد مفتاح ذاكرة التخزين المؤقت معاملات سلسلة الاستعلام التي تؤثر على نص الاستجابة، مما يسمح للمهاجم بتخزين استجابة مصممة خصيصًا تُقدَّم لجميع المستخدمين.

عرض الاستغلال

  1. ابدأ تشغيل خادم التخزين المؤقت الضعيف:
    root@kitploit:~

pip install flask python cache_server.py 2. شغّل الاستغلال:

root@kitploit:~
python exploit_cache_poison.py
تنزيل الأداة