Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-45059-demo — عرض توضيحي تفاعلي لثغرة تهريب الطلبات CVE-2022-45059 في Varnish Cache. يتضمن تطبيق ويب Spring Boot، ووكيلًا معرضًا للخطر، وروبوت ضحية آليًا، والتقاط حزم لممارسة الاستغلال التعليمي. | Kitploit
أدوات/GitHubGitHub/martinvks/cve-2022-45059-demo
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

عرض توضيحي تفاعلي لثغرة تهريب الطلبات CVE-2022-45059 في Varnish Cache. يتضمن تطبيق ويب Spring Boot، ووكيلًا معرضًا للخطر، وروبوت ضحية آليًا، والتقاط حزم لممارسة الاستغلال التعليمي.

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-45059-demo

تحتوي إصدارات Varnish Cache 7.0.0 و7.0.1 و7.0.2 و7.0.3 و7.1.0 و7.1.1 و7.2.0 على ثغرة تهريب الطلبات (request smuggling) يمكن للمهاجم من خلالها جعل ترويسة content-length قفزة-بقفزة (hop-by-hop). هذا عرض توضيحي يتكون من تطبيق ويب Spring Boot يعمل خلف نسخة معرّضة للخطر من Varnish Cache. يرسل "ضحية" طلبات إلى التطبيق كل 5 ثوانٍ، والهدف هو سرقة الكوكيز الخاصة به.

تشغيل التطبيق

الخيار 1 - استخدام الصور الجاهزة مسبقًا

root@kitploit:~
docker compose up

شاهد الموقع على: http://localhost

الخيار 2 - بناء الصور بنفسك

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

قم بتحديث docker-compose.yml بصورك ثم شغّل docker compose up.
شاهد الموقع على:

http://localhost

التقاط الحزم

يتم تمكين التقاط الحزم على الواجهة الخلفية (backend) ويُكتب ملف pcap إلى ./capture/backend.pcap

تنزيل الأداة