Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55315-detection-playground — # Entorno de pruebas para experimentar con diferentes comportamientos en Kestrel parcheado/sin parchear para la vulnerabilidad de contrabando HTTP CVE-2025-55315 | Kitploit
Herramientas/GitHubGitHub/nickcopi/cve-2025-55315-detection-playground
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubnickcopi/cve-2025-55315-detection-playground

CVE-2025-55315-detection-playground

# Entorno de pruebas para experimentar con diferentes comportamientos en Kestrel parcheado/sin parchear para la vulnerabilidad de contrabando HTTP CVE-2025-55315

Ver Repositorio
723hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aquí hay algunas pruebas que se pueden realizar contra estos servicios para observar diferentes comportamientos en las rutas GET/POST entre las versiones parcheadas y no parcheadas de Kestrel.

GET contra la versión no parcheada (envía 200 y el socket permanece abierto)

root@kitploit:~
printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

GET contra la versión parcheada (envía 200 y el socket se cierra)

root@kitploit:~
printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001

POST sin CT requerido contra la versión no parcheada (envía 200 y el socket permanece abierto)

root@kitploit:~
printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

POST sin CT requerido contra la versión parcheada (envía 400 y el socket se cierra (el proceso también lanza una excepción controlada sobre Bad chunk extension))

root@kitploit:~
printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001

POST con CT requerido contra la versión no parcheada (envía 415 y el socket permanece abierto)

root@kitploit:~
printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

POST con CT requerido contra la versión parcheada (envía 415 y el socket se cierra)

root@kitploit:~
printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001
Descargar herramienta