Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-25690 — Proof-of-Concept-Exploit für CVE-2023-25690 HTTP Request Smuggling in Apache mod_proxy. Enthält eine Laborumgebung mit Docker, BurpSuite-Walkthrough und Umgehung von Proxy-Zugriffskontrollen, um interne Admin-Endpunkte zu erreichen. | Kitploit
Tools/GitHubGitHub/thanhlam-attt/cve-2023-25690
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubthanhlam-attt/cve-2023-25690

CVE-2023-25690

Proof-of-Concept-Exploit für CVE-2023-25690 HTTP Request Smuggling in Apache mod_proxy. Enthält eine Laborumgebung mit Docker, BurpSuite-Walkthrough und Umgehung von Proxy-Zugriffskontrollen, um interne Admin-Endpunkte zu erreichen.

Repository anzeigen
416vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-25690

Beschreibung von CVE-2023-25690:

  • Einige mod_proxy-Konfigurationen auf dem Apache HTTP Server von Version 2.4.0 bis 2.4.55 ermöglichen HTTP-Request-Smuggling-Angriffe (eine Angriffstechnik, die in den Prozess eingreift, mit dem eine Website die von einem oder mehreren Benutzern empfangenen HTTP-Anforderungssequenzen verarbeitet).
  • Diese Konfigurationen sind betroffen, wenn mod_proxy zusammen mit bestimmten Formen von RewriteRule oder ProxyPassMatch aktiviert ist, bei denen ein entfernter Angreifer diese Schwachstelle ausnutzen kann, um Zugriffskontrollen auf dem Proxy-Server zu umgehen und dadurch unerwünschte URLs an den Ursprungsserver weiterzuleiten.
  • Diese Schwachstelle ermöglicht es einem Angreifer, auf interne Anwendungen abzuzielen und zuzugreifen, die vom Proxy verborgen werden, was möglicherweise zu unbefugtem Zugriff, Datenlecks oder tiefergehender Ausnutzung des Systems führt.

Experimentelle Durchführung von CVE-2023-25690

  • Verwendung eines Windows-Rechners als Angreifer
  • Der Backend-Server und der Proxy-Server werden über Docker auf einer Kali-Linux-Maschine bereitgestellt

Struktur der Lab-Dateien:

image

Experimentelles Modell

image

  • IP-Adresse des Windows 10 Rechners: 192.168.1.177
  • IP-Adresse des Kali Linux Rechners: 192.168.27.139
  • IP-Adresse des Backend-Servers: 172.18.0.2
  • IP-Adresse des Proxy-Servers: 172.18.0.3
  • Wenn der Windows 10 Rechner auf den Apache HTTP Server zugreift, der auf der Kali-Maschine auf Port 80 gehostet wird, wird der Datenverkehr an Port 80 des Proxy-Servers weitergeleitet und von dort über Port 8080 an den Backend-Server weitergeleitet.

Systemanforderungen

  • Angreifer-Rechner:
    • Betriebssystem Windows 10
    • Installierte Tools: Pycharm, BurpSuite, VScode
    • Verwendung des Firefox-Browsers mit installierter FoxyProxy-Erweiterung zur Proxy-Konfiguration
  • Opfer-Rechner:
    • Installierte Tools und Dienste: Docker, Tcpdump
    • Konfiguration der Docker-Datei (siehe Anhang)

Ausbeutungsziel: Ausnutzung der Schwachstelle HTTP Request Smuggling, um die Einschränkungen des Proxy-Servers zu umgehen und auf eine versteckte Funktion auf der Seite admin.php zuzugreifen.

Tool herunterladen