Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Web-Cache-Vulnerability-Scanner — Escáner CLI basado en Go para envenenamiento de caché web y engaño. Soporta 10 técnicas de envenenamiento, múltiples métodos de engaño, rastreador integrado, informes JSON e integración de proxy para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/hackmanit/web-cache-vulnerability-scanner
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebSeguridad WebPruebas de PenetraciónCrawler
GitHubhackmanit/web-cache-vulnerability-scanner

Web-Cache-Vulnerability-Scanner

Escáner CLI basado en Go para envenenamiento de caché web y engaño. Soporta 10 técnicas de envenenamiento, múltiples métodos de engaño, rastreador integrado, informes JSON e integración de proxy para pruebas de penetración.

Ver Repositorio
1.2k161114hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Release Go Report Card GitHub go.mod Go version License

Web Cache Vulnerability Scanner (WCVS) es un escáner CLI rápido y versátil para envenenamiento de caché web y decepción de caché web, desarrollado por Hackmanit y Maximilian Hildebrand.

El escáner admite muchas técnicas diferentes de envenenamiento de caché web y decepción de caché web, incluye un rastreador para identificar más URLs a probar, y puede adaptarse a una caché web específica para pruebas más eficientes. Es altamente personalizable y se puede integrar fácilmente en pipelines CI/CD existentes.

  • Características
  • Instalación
    • Opción 1: Binario precompilado
    • Opción 2: Repositorio de Kali Linux / BlackArch
    • Opción 3: Instalación usando Go
    • Opción 4: Docker
  • Uso
    • Especificar encabezados, parámetros, cookies y más
    • Generar un informe JSON
    • Rastrear URLs
    • Usar un proxy
    • Limitar o acelerar
    • Más banderas
  • Información de fondo
  • Licencia

Características

  • Soporte para 10 técnicas de envenenamiento de caché web:
    1. Envenenamiento por encabezado no clave
    2. Envenenamiento por parámetro no clave
    3. Ocultación de parámetros
    4. Fat GET
    5. División de respuesta HTTP
    6. Contrabando de solicitud HTTP
    7. Sobredimensionamiento de encabezado HTTP (HHO)
    8. Meta-carácter HTTP (HMC)
    9. Anulación de método HTTP (HMO)
    10. Contaminación de parámetros
  • Soporte para múltiples técnicas de decepción de caché web:
    1. Parámetro de ruta
    2. Path Traversal (archivo .css, directorio /static y /robots.txt)
    3. Caracteres especiales añadidos (codificados y no codificados)
  • Analizar una caché web antes de probar y adaptarse a ella para pruebas más eficientes
  • Generar un informe en formato JSON
  • Rastrear sitios web para encontrar más URLs a escanear
  • Enrutar el tráfico a través de un proxy (por ejemplo, Burp Suite)
  • Limitar las solicitudes por segundo para evitar la limitación de velocidad

Instalación

Opción 1: Binario precompilado

Los binarios precompilados de WCVS se proporcionan en la página de lanzamientos.

Opción 2: Repositorio de Kali Linux / BlackArch

  • Kali Linux: apt install web-cache-vulnerability-scanner
  • BlackArch: pacman -S wcvs

Opción 3: Instalación usando Go

El repositorio se puede instalar usando Go.

go1.21 y superior

go install -v github.com/Hackmanit/Web-Cache-Vulnerability-Scanner@latest

Opción 4: Docker

1. Clonar el repositorio o descargar la última versión del código fuente

2. Construir la imagen (la carpeta de wordlists también se copiará)

$ docker build .
Sending build context to Docker daemon  29.54MB
Step 1/10 : FROM golang:latest AS builder
 ---> 05c8f6d2538a
Step 2/10 : WORKDIR /go/src/app
 ---> Using cache
 ---> f591f24be8cf
Step 3/10 : COPY . .
 ---> 38b358dd3472
Step 4/10 : RUN go get -d -v ./...
 ---> Running in 41f53de436c5
....
Removing intermediate container 9e2e84d14ff3
 ---> 1668edcf6ee3
Successfully built 1668edcf6ee3

3. Ejecutar wcvs

$ docker run -it 1668edcf6ee3 /wcvs --help
https://github.com/Hackmanit/Web-Cache-Vulnerability-Scanner
version 1.0.0

Uso

WCVS es altamente personalizable mediante sus banderas. Muchas de las banderas pueden contener un valor directamente o la ruta a un archivo.

La única bandera obligatoria es -u/--url para proporcionar la URL objetivo que se probará para envenenamiento/decepción de caché web. La URL objetivo se puede proporcionar en diferentes formatos.

WCVS necesita dos listas de palabras para probar las primeras 5 técnicas: una lista de palabras con nombres de encabezados y otra con nombres de parámetros. Las listas de palabras pueden estar presentes en el mismo directorio desde donde se ejecuta WCVS o especificarse mediante las banderas --headerwordlist/-hw y --parameterwordlist/-pw.

Ejemplos:

wcvs -u 127.0.0.1
wcvs -u http://127.0.0.1
wcvs -u https://example.com
wcvs -u file:path/to/url_list

wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt"
wcvs -u https://example.com -pw "file:/home/user/Documents/wordlist-parameter.txt"
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt" -pw "file:/home/user/Documents/wordlist-parameter.txt"

Especificar encabezados, parámetros, cookies y más

  • --cacheheader/-ch especifica un encabezado de caché personalizado que se comprobará para aciertos y fallos de caché
  • --setcookies/-sc especifica cookies que se agregarán a la solicitud
  • --setheaders/-sh especifica encabezados que se agregarán a la solicitud
  • --setparameters/-sp especifica parámetros que se agregarán a la solicitud. Si bien también es posible agregarlos simplemente a la URL, en algunos casos puede ser más útil agregarlos mediante esta bandera.
  • --post/-post cambia el método HTTP de GET a POST
  • --setbody/-sb especifica el cuerpo que se agregará a la solicitud
  • --contenttype/-ct especifica el valor del encabezado Content-Type
  • --useragentchrome/-uac cambia el User-Agent de WebCacheVulnerabilityScanner v{Version-Number} a Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36. Aunque se puede lograr lo mismo con, por ejemplo, -sh "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) ..., esta bandera proporciona una forma más rápida.
  • --cacheheader/-ch especifica un encabezado de caché personalizado (no distingue entre mayúsculas y minúsculas)

Si desea especificar más de 1 cookie, parámetro o encabezado, debe especificar un archivo que los contenga. Eche un vistazo a las plantillas disponibles.

Ejemplos:

wcvs -u https://example.com -ch "X-Custom-Header-ABC"

wcvs -u https://example.com -sc "PHPSESSID=123"
wcvs -u https://example.com -sc "file:/home/user/Documents/cookies.txt"

wcvs -u https://example.com -sh "Referer: localhost"
wcvs -u https://example.com -sh "file:/home/user/Documents/headers.txt"

wcvs -u https://example.com -sp "admin=true"
wcvs -u https://example.com -sp "file:/home/user/Documents/parameters.txt"

wcvs -u https://example.com -post -sb "admin=true"
wcvs -u https://example.com -post -sb "file:/home/user/Documents/body.txt"

wcvs -u https://example.com -post -sb "{}" -ct "application/json"

wcvs -u https://example.com -uac

wcvs -u https://example.com -ch "X-Custom-Cache-Header"
Descargar herramienta