Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Web-Cache-Vulnerability-Scanner — Go-basierter CLI-Scanner für Web-Cache-Poisoning und -Deception. Unterstützt 10 Poisoning-Techniken, mehrere Deception-Methoden, eingebauten Crawler, JSON-Reporting und Proxy-Integration für Penetrationstests. | Kitploit
Tools/GitHubGitHub/hackmanit/web-cache-vulnerability-scanner
SchwachstellenscannerWeb-SchwachstellenscannerWebsicherheitPenetrationstestsCrawler
GitHubhackmanit/web-cache-vulnerability-scanner

Web-Cache-Vulnerability-Scanner

Go-basierter CLI-Scanner für Web-Cache-Poisoning und -Deception. Unterstützt 10 Poisoning-Techniken, mehrere Deception-Methoden, eingebauten Crawler, JSON-Reporting und Proxy-Integration für Penetrationstests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1.2k1611vor 7 MonatenVon Kitploit geprüft

Release Go Report Card GitHub go.mod Go version License

Web Cache Vulnerability Scanner (WCVS) ist ein schneller und vielseitiger CLI-Scanner für Web-Cache-Poisoning und Web-Cache-Deception, entwickelt von Hackmanit und Maximilian Hildebrand.

Der Scanner unterstützt viele verschiedene Web-Cache-Poisoning- und Web-Cache-Deception-Techniken, enthält einen Crawler zur Identifizierung weiterer zu testender URLs und kann sich an einen bestimmten Web-Cache anpassen, um effizienter zu testen. Er ist hochgradig anpassbar und kann leicht in bestehende CI/CD-Pipelines integriert werden.

  • Funktionen
  • Installation
    • Option 1: Vorgefertigte Binärdatei
    • Option 2: Kali Linux / BlackArch Repository
    • Option 3: Installation mit Go
    • Option 4: Docker
  • Verwendung
    • Header, Parameter, Cookies und mehr angeben
    • Einen JSON-Bericht erstellen
    • Nach URLs crawlen
    • Einen Proxy verwenden
    • Drosseln oder beschleunigen
    • Weitere Flags
  • Hintergrundinformationen
  • Lizenz

Funktionen

  • Unterstützung für 10 Web-Cache-Poisoning-Techniken:
    1. Unkeyed Header Poisoning
    2. Unkeyed Parameter Poisoning
    3. Parameter Cloaking
    4. Fat GET
    5. HTTP Response Splitting
    6. HTTP Request Smuggling
    7. HTTP Header Oversize (HHO)
    8. HTTP Meta Character (HMC)
    9. HTTP Method Override (HMO)
    10. Parameter Pollution
  • Unterstützung für mehrere Web-Cache-Deception-Techniken:
    1. Path Parameter
    2. Path Traversal (.css-Datei, /static-Verzeichnis und /robots.txt)
    3. Angehängte Sonderzeichen (sowohl kodiert als auch nicht kodiert)
  • Analyse eines Web-Caches vor dem Testen und Anpassung an diesen für effizienteres Testen
  • Erstellung eines Berichts im JSON-Format
  • Crawlen von Websites nach weiteren zu scannenden URLs
  • Weiterleitung des Datenverkehrs über einen Proxy (z. B. Burp Suite)
  • Begrenzung der Anfragen pro Sekunde zur Umgehung von Rate-Limiting

Installation

Option 1: Vorgefertigte Binärdatei

Vorgefertigte Binärdateien von WCVS werden auf der Releases-Seite bereitgestellt.

Option 2: Kali Linux / BlackArch Repository

  • Kali Linux: apt install web-cache-vulnerability-scanner
  • BlackArch: pacman -S wcvs

Option 3: Installation mit Go

Das Repository kann mit Go installiert werden.

go1.21 und höher

root@kitploit:~
go install -v github.com/Hackmanit/Web-Cache-Vulnerability-Scanner@latest

Option 4: Docker

1. Repository klonen oder die neueste Quellcode-Version herunterladen

2. Image erstellen (der Ordner wordlists wird ebenfalls kopiert)

root@kitploit:~
$ docker build .
Sending build context to Docker daemon  29.54MB
Step 1/10 : FROM golang:latest AS builder
 ---> 05c8f6d2538a
Step 2/10 : WORKDIR /go/src/app
 ---> Using cache
 ---> f591f24be8cf
Step 3/10 : COPY . .
 ---> 38b358dd3472
Step 4/10 : RUN go get -d -v ./...
 ---> Running in 41f53de436c5
....
Removing intermediate container 9e2e84d14ff3
 ---> 1668edcf6ee3
Successfully built 1668edcf6ee3

3. wcvs ausführen

root@kitploit:~
$ docker run -it 1668edcf6ee3 /wcvs --help
https://github.com/Hackmanit/Web-Cache-Vulnerability-Scanner
version 1.0.0

Verwendung

WCVS ist mit seinen Flags hochgradig anpassbar. Viele der Flags können entweder einen Wert direkt oder den Pfad zu einer Datei enthalten.

Das einzige obligatorische Flag ist -u/--url, um die Ziel-URL anzugeben, die auf Web-Cache-Poisoning/Deception getestet werden soll. Die Ziel-URL kann in verschiedenen Formaten angegeben werden.

WCVS benötigt zwei Wortlisten, um die ersten 5 Techniken zu testen – eine Wortliste mit Headernamen und eine mit Parameternamen. Die Wortlisten können entweder im selben Verzeichnis vorhanden sein, in dem WCVS ausgeführt wird, oder über die Flags --headerwordlist/-hw und --parameterwordlist/-pw angegeben werden.

Beispiele:

root@kitploit:~
wcvs -u 127.0.0.1
wcvs -u http://127.0.0.1
wcvs -u https://example.com
wcvs -u file:path/to/url_list

wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt"
wcvs -u https://example.com -pw "file:/home/user/Documents/wordlist-parameter.txt"
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt" -pw "file:/home/user/Documents/wordlist-parameter.txt"

Header, Parameter, Cookies und mehr angeben

  • --cacheheader/-ch gibt einen benutzerdefinierten Cache-Header an, der auf Cache-Hits und -Misses überprüft wird
  • --setcookies/-sc gibt Cookies an, die zur Anfrage hinzugefügt werden sollen
  • --setheaders/-sh gibt Header an, die zur Anfrage hinzugefügt werden sollen
  • --setparameters/-sp gibt Parameter an, die zur Anfrage hinzugefügt werden sollen. Obwohl es auch möglich ist, sie einfach zur URL hinzuzufügen, kann es in manchen Fällen nützlicher sein, sie über dieses Flag hinzuzufügen.
  • --post/-post ändert die HTTP-Methode von GET auf POST
  • --setbody/-sb gibt den Body an, der zur Anfrage hinzugefügt werden soll
  • --contenttype/-ct gibt den Wert des Content-Type-Headers an
  • --useragentchrome/-uac ändert den User-Agent von WebCacheVulnerabilityScanner v{Version-Number} auf Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36. Während das Gleiche auch mit z. B. erreicht werden kann, bietet dieses Flag einen schnelleren Weg.

Wenn Sie mehr als 1 Cookie, Parameter oder Header angeben möchten, müssen Sie eine Datei angeben, die diese enthält. Werfen Sie einen Blick auf die verfügbaren Vorlagen.

Beispiele:

root@kitploit:~
wcvs -u https://example.com -ch "X-Custom-Header-ABC"

wcvs -u https://example.com -sc "PHPSESSID=123"
wcvs -u https://example.com -sc "file:/home/user/Documents/cookies.txt"

wcvs -u https://example.com -sh "Referer: localhost"
wcvs -u https://example.com -sh "file:/home/user/Documents/headers.txt"

wcvs -u https://example.com -sp "admin=true"
wcvs -u https://example.com -sp "file:/home/user/Documents/parameters.txt"

wcvs -u https://example.com -post -sb "admin=true"
wcvs -u https://example.com -post -sb "file:/home/user/Documents/body.txt"

wcvs -u https://example.com -post -sb "{}" -ct "application/json"

wcvs -u https://example.com -uac

wcvs -u https://example.com -ch "X-Custom-Cache-Header"

Einen JSON-Bericht erstellen

Ein JSON-Bericht wird erstellt und nach jeder gescannten URL aktualisiert, wenn das Flag --generatereport/-gr gesetzt ist. Der Bericht wird, genau wie eine Logdatei, in dasselbe Verzeichnis geschrieben, aus dem WCVS ausgeführt wird. Um das Verzeichnis für alle Ausgabedateien zu ändern, verwenden Sie --generatepath/-gp. Wenn HTML-Sonderzeichen im Bericht kodiert werden sollen, verwenden Sie --escapejson/-ej.

Beispiele:

root@kitploit:~
wcvs -u https://example.com -gr
wcvs -u https://example.com -gr -ej
wcvs -u https://example.com -gr -gp /home/user/Documents
wcvs -u https://example.com -gr -gp /home/user/Documents -ej

Nach URLs crawlen

Zum Crawlen nach URLs muss --recursivity/-r gesetzt werden. Es gibt an, wie tief der Crawler rekursiv gehen soll. Standardmäßig crawlt WCVS nur nach URLs derselben Domain. Um auch nach anderen Domains zu crawlen, kann --recdomains/red verwendet werden. Um nur URLs zu crawlen, die eine bestimmte Zeichenfolge enthalten, kann --recinclude/-rin verwendet werden. --reclimit/-rl begrenzt, wie viele URLs für jede Rekursionstiefe gecrawlt werden. Außerdem kann eine Liste mit URLs, die nicht gecrawlt werden sollen, mit --recexclude/-rex angegeben werden. --generatecompleted/-gc kann beispielsweise verwendet werden, um eine Liste aller bereits getesteten URLs zu erstellen. Wenn ein Scan wiederholt wird, aber WCVS nicht dieselben URLs erneut crawlen und testen soll, kann diese Liste für --recexclude/-rex verwendet werden.

Beispiele:

root@kitploit:~
wcvs -u https://example.com -r 5
wcvs -u https://example.com -r 5 -red /home/user/Documents/mydomains.txt
wcvs -u https://example.com -r 5 -rl 2
wcvs -u https://example.com -r 5 -rex /home/user/Documents/donttest.txt

Einen Proxy verwenden

Um einen Proxy zu verwenden, geben Sie --useproxy/-up an. Wenn Sie Burp verwenden, stellen Sie sicher, dass Sie "Settings > Network > HTTP > HTTP/2 > Default to HTTP/2 if the server supports it" deaktivieren. Andernfalls funktionieren einige Techniken, die auf nicht RFC-konforme Header angewiesen sind, nicht. Die Standard-URL für den Proxy ist http://127.0.0.1:8080. Um sie zu ändern, verwenden Sie --proxyurl/-purl.

Beispiele:

root@kitploit:~
wcvs -u https://example.com -up
wcvs -u https://example.com -up -purl http://127.0.0.1:8081

Drosseln oder beschleunigen

Die maximale Anzahl erlaubter Anfragen pro Sekunde kann mit --reqrate/-rr festgelegt werden. Standardmäßig ist diese Zahl unbegrenzt. Im Gegensatz dazu kann die Anzahl der Anfragen pro Sekunde möglicherweise erhöht werden, wenn --threads/-t verwendet wird, um die Anzahl der gleichzeitigen Threads zu erhöhen, die WCVS nutzt. Der Standardwert ist 20.

Beispiele:

root@kitploit:~
wcvs -u https://example.com -rr 10
wcvs -u https://example.com -rr 1
wcvs -u https://example.com -rr 0.5
wcvs -u https://example.com -t 50

Weitere Flags

WCVS bietet noch mehr als die zuvor genannten Flags und Optionen. --help/-h liefert eine Liste aller Flags, ihrer Bedeutung und ihrer Verwendung.

Beispiel:

root@kitploit:~
wcvs -h

Hintergrundinformationen

Eine kurze Serie von Blogbeiträgen mit weiteren Informationen zu Web-Cache-Poisoning und WCVS finden Sie hier:

  1. Is Your Application Vulnerable to Web Cache Poisoning?
  2. Web Cache Vulnerability Scanner (WCVS) - Free, Customizable, Easy-To-Use

Die erste Version des Web Cache Vulnerability Scanners (WCVS) wurde im Rahmen einer Bachelorarbeit von Maximilian Hildebrand entwickelt.

Lizenz

WCVS wurde von Hackmanit und Maximilian Hildebrand entwickelt und ist unter der Apache License, Version 2.0 lizenziert.

Tool herunterladen
-sh "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) ...
  • --cacheheader/-ch einen benutzerdefinierten Cache-Header angeben (Groß-/Kleinschreibung wird nicht beachtet)