Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-45059-demo | Kitploit
Tools/GitHubGitHub/martinvks/cve-2022-45059-demo
Paket-Sniffing & AnalyseSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-45059-Demo

Die Varnish-Cache-Versionen 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 und 7.2.0 weisen eine Request-Smuggling-Schwachstelle auf, bei der ein Angreifer erreichen kann, dass der Content-Length-Header als Hop-by-Hop-Header behandelt wird. Dies ist eine Demo bestehend aus einer Spring-Boot-Webanwendung, die hinter einer anfälligen Version von Varnish Cache läuft. Ein „Opfer“ sendet alle 5 Sekunden Anfragen an die Anwendung, und das Ziel ist es, seine Cookies zu stehlen.

Ausführen der Anwendung

Option 1 – Verwenden vorgefertigter Images

root@kitploit:~
docker compose up

Rufen Sie die Website auf unter: http://localhost

Option 2 – Die Images selbst erstellen

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

Aktualisieren Sie docker-compose.yml mit Ihren Images und führen Sie docker compose up aus.
Rufen Sie die Website auf unter: http://localhost

Paketerfassung

Die Paketerfassung ist auf dem Backend aktiviert, und die Pcap-Datei wird unter ./capture/backend.pcap gespeichert.

Tool herunterladen