Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — Exploit de prueba de concepto para CVE-2026-1010, que demuestra el contrabando de conexiones WebSocket y la división de peticiones mediante una cabecera Upgrade malformada contra configuraciones de proxy inverso/backend. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

Exploit de prueba de concepto para CVE-2026-1010, que demuestra el contrabando de conexiones WebSocket y la división de peticiones mediante una cabecera Upgrade malformada contra configuraciones de proxy inverso/backend.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 17 díasAún no revisado

CVE-2026-1010 – Contrabando de conexiones WebSocket

Severity: High

Descripción general

Un proxy inverso y un backend no se ponen de acuerdo sobre cómo analizar una solicitud HTTP con un encabezado de actualización WebSocket malformado. El proxy la trata como una sola solicitud, mientras que el backend la interpreta como dos, lo que permite a un atacante colar una solicitud oculta. Esto puede conducir a envenenamiento de caché o a la omisión de controles de acceso.

Detalles de la vulnerabilidad

  • Tipo: Contrabando de conexión / División de solicitudes
  • Impacto: Acceso no autorizado a endpoints internos, envenenamiento de caché.
  • Causa raíz: El proxy reenvía la solicitud sin normalizarla, y la detección de WebSocket del backend se activa con el encabezado Upgrade y luego procesa los datos posteriores como una nueva solicitud HTTP.

Demostración del exploit

  1. Inicia el proxy y el backend:
    root@kitploit:~
    python reverse_proxy.py &   # port 8080
    python websocket_backend.py & # port 8081
    
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_ws_smuggling.py
    
Descargar herramienta