Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-45059-demo — Demostración interactiva de la vulnerabilidad de contrabando de solicitudes CVE-2022-45059 de Varnish Cache. Incluye aplicación web Spring Boot, proxy vulnerable, bot víctima automatizado y captura de paquetes para práctica educativa de explotación. | Kitploit
Herramientas/GitHubGitHub/martinvks/cve-2022-45059-demo
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

Demostración interactiva de la vulnerabilidad de contrabando de solicitudes CVE-2022-45059 de Varnish Cache. Incluye aplicación web Spring Boot, proxy vulnerable, bot víctima automatizado y captura de paquetes para práctica educativa de explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

CVE-2022-45059-demo

Las versiones 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 y 7.2.0 de Varnish Cache tienen una vulnerabilidad de contrabando de solicitudes donde un atacante puede solicitar que el encabezado content-length se convierta en hop-by-hop. Esta es una demostración que consiste en una aplicación web Spring Boot ejecutándose detrás de una versión vulnerable de Varnish Cache. Una "víctima" envía solicitudes a la aplicación cada 5 segundos y el objetivo es robar sus cookies.

Ejecutando la aplicación

Opción 1 - Usando imágenes preconstruidas

root@kitploit:~
docker compose up

Ver el sitio web en: http://localhost

Opción 2 - Construir las imágenes usted mismo

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

Actualice docker-compose.yml con sus imágenes y ejecute docker compose up.
Ver el sitio web en: http://localhost

Captura de paquetes

La captura de paquetes está habilitada en el backend y el archivo pcap se escribe en ./capture/backend.pcap

Descargar herramienta