Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — Proof-of-Concept-Exploit für CVE-2026-1010, der WebSocket-Verbindungsschmuggel und Request-Splitting über einen fehlerhaften Upgrade-Header gegen Reverse-Proxy-/Backend-Setups demonstriert. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

Proof-of-Concept-Exploit für CVE-2026-1010, der WebSocket-Verbindungsschmuggel und Request-Splitting über einen fehlerhaften Upgrade-Header gegen Reverse-Proxy-/Backend-Setups demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 17 TagenNoch nicht geprüft

CVE-2026-1010 – WebSocket-Connection-Smuggling

Severity: High

Überblick

Ein Reverse-Proxy und ein Backend sind sich uneinig darüber, wie eine HTTP-Anfrage mit einem fehlerhaften WebSocket-Upgrade-Header zu parsen ist. Der Proxy behandelt sie als eine Anfrage, während das Backend sie als zwei interpretiert, sodass ein Angreifer eine versteckte Anfrage einschmuggeln kann. Dies kann zu Cache-Poisoning oder zur Umgehung der Zugriffskontrolle führen.

Details zur Schwachstelle

  • Typ: Connection Smuggling / Request Splitting
  • Auswirkung: Unautorisierter Zugriff auf interne Endpunkte, Cache-Poisoning.
  • Grundursache: Der Proxy leitet die Anfrage weiter, ohne sie zu normalisieren, und die WebSocket-Erkennung des Backends reagiert auf den Upgrade-Header und verarbeitet anschließende Daten als neue HTTP-Anfrage.

Exploit-Demonstration

  1. Proxy und Backend starten:
    root@kitploit:~
    python reverse_proxy.py &   # Port 8080
    python websocket_backend.py & # Port 8081
    
  2. Den Exploit ausführen:
    root@kitploit:~
    python exploit_ws_smuggling.py
    
Tool herunterladen