
Escáner CLI basado en Go para envenenamiento de caché web y engaño. Soporta 10 técnicas de envenenamiento, múltiples métodos de engaño, rastreador integrado, informes JSON e integración de proxy para pruebas de penetración.
Web Cache Vulnerability Scanner (WCVS) es un escáner CLI rápido y versátil para envenenamiento de caché web y decepción de caché web, desarrollado por Hackmanit y Maximilian Hildebrand.
El escáner admite muchas técnicas diferentes de envenenamiento de caché web y decepción de caché web, incluye un rastreador para identificar más URLs a probar, y puede adaptarse a una caché web específica para pruebas más eficientes. Es altamente personalizable y se puede integrar fácilmente en pipelines CI/CD existentes.
Los binarios precompilados de WCVS se proporcionan en la página de lanzamientos.
apt install web-cache-vulnerability-scannerpacman -S wcvsEl repositorio se puede instalar usando Go.
go1.21 y superior
go install -v github.com/Hackmanit/Web-Cache-Vulnerability-Scanner@latest
$ docker build .
Sending build context to Docker daemon 29.54MB
Step 1/10 : FROM golang:latest AS builder
---> 05c8f6d2538a
Step 2/10 : WORKDIR /go/src/app
---> Using cache
---> f591f24be8cf
Step 3/10 : COPY . .
---> 38b358dd3472
Step 4/10 : RUN go get -d -v ./...
---> Running in 41f53de436c5
....
Removing intermediate container 9e2e84d14ff3
---> 1668edcf6ee3
Successfully built 1668edcf6ee3
$ docker run -it 1668edcf6ee3 /wcvs --help
https://github.com/Hackmanit/Web-Cache-Vulnerability-Scanner
version 1.0.0
WCVS es altamente personalizable mediante sus banderas. Muchas de las banderas pueden contener un valor directamente o la ruta a un archivo.
La única bandera obligatoria es -u/--url para proporcionar la URL objetivo que se probará para envenenamiento/decepción de caché web. La URL objetivo se puede proporcionar en diferentes formatos.
WCVS necesita dos listas de palabras para probar las primeras 5 técnicas: una lista de palabras con nombres de encabezados y otra con nombres de parámetros. Las listas de palabras pueden estar presentes en el mismo directorio desde donde se ejecuta WCVS o especificarse mediante las banderas --headerwordlist/-hw y --parameterwordlist/-pw.
wcvs -u 127.0.0.1
wcvs -u http://127.0.0.1
wcvs -u https://example.com
wcvs -u file:path/to/url_list
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt"
wcvs -u https://example.com -pw "file:/home/user/Documents/wordlist-parameter.txt"
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt" -pw "file:/home/user/Documents/wordlist-parameter.txt"
--cacheheader/-ch especifica un encabezado de caché personalizado que se comprobará para aciertos y fallos de caché--setcookies/-sc especifica cookies que se agregarán a la solicitud--setheaders/-sh especifica encabezados que se agregarán a la solicitud--setparameters/-sp especifica parámetros que se agregarán a la solicitud. Si bien también es posible agregarlos simplemente a la URL, en algunos casos puede ser más útil agregarlos mediante esta bandera.--post/-post cambia el método HTTP de GET a POST--setbody/-sb especifica el cuerpo que se agregará a la solicitud--contenttype/-ct especifica el valor del encabezado Content-Type--useragentchrome/-uac cambia el User-Agent de WebCacheVulnerabilityScanner v{Version-Number} a Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36. Aunque se puede lograr lo mismo con, por ejemplo, -sh "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) ..., esta bandera proporciona una forma más rápida.--cacheheader/-ch especifica un encabezado de caché personalizado (no distingue entre mayúsculas y minúsculas)wcvs -u https://example.com -ch "X-Custom-Header-ABC"
wcvs -u https://example.com -sc "PHPSESSID=123"
wcvs -u https://example.com -sc "file:/home/user/Documents/cookies.txt"
wcvs -u https://example.com -sh "Referer: localhost"
wcvs -u https://example.com -sh "file:/home/user/Documents/headers.txt"
wcvs -u https://example.com -sp "admin=true"
wcvs -u https://example.com -sp "file:/home/user/Documents/parameters.txt"
wcvs -u https://example.com -post -sb "admin=true"
wcvs -u https://example.com -post -sb "file:/home/user/Documents/body.txt"
wcvs -u https://example.com -post -sb "{}" -ct "application/json"
wcvs -u https://example.com -uac
wcvs -u https://example.com -ch "X-Custom-Cache-Header"