Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40346 — Proof-of-Concept für CVE-2021-40346, der HTTP-Request-Smuggling in HAProxy über einen Integer-Overflow demonstriert, mit einer Docker-basierten Umgebung zur Umgehung von Zugriffskontrollen. | Kitploit
Tools/GitHubGitHub/alexoarga/cve-2021-40346
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubalexoarga/cve-2021-40346

CVE-2021-40346

Proof-of-Concept für CVE-2021-40346, der HTTP-Request-Smuggling in HAProxy über einen Integer-Overflow demonstriert, mit einer Docker-basierten Umgebung zur Umgehung von Zugriffskontrollen.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-40346

Integer-Überlauf in der internen Darstellung von Header-Anfragen ermöglicht HTTP-Request-Smuggling. Dieses Repository präsentiert einen PoC, der mit docker-compose aufgebaut ist und zwei Docker-Images verwendet: eines mit einer verwundbaren Version von HaProxy (in diesem Fall 2.2.16) und eines mit einem Flask-Webserver, der Gunicorn als WSGI nutzt. Durch die Ausnutzung der Schwachstelle sind wir in der Lage, auf die /admin-Seite zuzugreifen, deren Anfragen von HaProxy durch eine benutzerdefinierte Regel blockiert werden.

POC

Voraussetzungen

  • Docker 🐳
  • Docker compose 🐳

Umgebung

  • HaProxy-Docker-Container mit Port 8000, der auf den Host gemappt ist.
  • Python-Docker-Container mit Gunicorn und Flask-Server mit Port 5000, der im gemeinsamen Netzwerk mit dem HaProxy-Container geöffnet ist.

PoC ausführen

Führen Sie die folgenden Befehle im Terminal aus, um den HaProxy-Docker-Container und das Flask-Server-Image zu starten:

root@kitploit:~
docker-compose up

Senden Sie den Payload an HaProxy:

root@kitploit:~
cat payload | nc localhost 8000

Um alles wieder herunterzufahren, führen Sie Folgendes aus:

root@kitploit:~
docker-compose down

Autor

@alexOarga

Tool herunterladen