
أداة اختبار لثغرة CVE-2024-26144 تتحقق مما إذا كانت خوادم الويب وشبكات CDN تخزن استجابات HTTP التي تحتوي على رؤوس Set-Cookie بشكل غير صحيح، مما يكشف عن سوء تكوين ذاكرة التخزين المؤقت.
المتطلبات:
$ deno run --allow-run --allow-net check.ts
إذا كنت تريد اختبار CDN، يرجى تعيين الرابط في الوسيط.
(تأكد من مسح جميع ذاكرات التخزين المؤقت قبل التشغيل!)
$ deno run --allow-run --allow-net check.ts https://example.com/
إذا كان استجابة HTTP تحتوي على ترويسة Set-Cookie...
| خادم الويب | تم تخزين الاستجابة مؤقتًا (*1) | يحتوي التخزين المؤقت على Set-Cookie |
|---|
| Nginx + proxy_cache | لا | - |
| Nginx + Passenger | نعم | نعم |
| Apache + mod_cache | نعم | نعم |
| HAProxy | نعم | نعم |
| Cloudflare (الخطة المجانية) | لا | - |
| CloudFront (CachingOptimized) | نعم | لا |
| CloudFront (UseOriginCacheControlHeaders) | لا | - |
| Fastly | لا | - |
*1 هي نتيجة ما إذا كان التخزين المؤقت يعمل للمستخدم المجهول. حتى إذا كانت الإجابة لا، فقد يُرجع التخزين المؤقت استجابةً للطلب الذي يحتوي على نفس ملف تعريف الارتباط.