Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40346 — Prueba de concepto para CVE-2021-40346, que demuestra el contrabando de solicitudes HTTP en HAProxy mediante desbordamiento de enteros, con un entorno basado en Docker para evadir los controles de acceso. | Kitploit
Herramientas/GitHubGitHub/alexoarga/cve-2021-40346
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubalexoarga/cve-2021-40346

CVE-2021-40346

Prueba de concepto para CVE-2021-40346, que demuestra el contrabando de solicitudes HTTP en HAProxy mediante desbordamiento de enteros, con un entorno basado en Docker para evadir los controles de acceso.

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40346

El desbordamiento de enteros en la representación interna de la cabecera de solicitud permite el contrabando de solicitudes HTTP (HTTP request smuggling). Este repositorio presenta un PoC construido con docker-compose utilizando dos imágenes de Docker: una con una versión vulnerable de HaProxy (en este caso 2.2.16) y otra con un servidor web Flask que utiliza Gunicorn como WSGI. Al explotar la vulnerabilidad, podemos acceder a la página /admin, cuyas solicitudes son bloqueadas por HaProxy mediante una regla definida por el usuario.

POC

Requisitos

  • Docker 🐳
  • Docker compose 🐳

Entorno

  • Contenedor Docker de HaProxy con el puerto 8000 mapeado al host.
  • Contenedor Docker de Python con Gunicorn y servidor Flask con el puerto 5000 abierto en la red compartida con el contenedor de HaProxy.

Ejecutar el PoC

Ejecuta los siguientes comandos en la terminal para levantar el contenedor Docker de HaProxy y la imagen del servidor Flask:

root@kitploit:~
docker-compose up

Envía el payload a HaProxy:

root@kitploit:~
cat payload | nc localhost 8000

Para detenerlo, ejecuta:

root@kitploit:~
docker-compose down

Autor

@alexOarga

Descargar herramienta