Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30780-lighttpd-denial-of-service — CVE-2022-30780 - lighttpd denegación de servicio remota | Kitploit
Herramientas/GitHubGitHub/p0dalirius/cve-2022-30780-lighttpd-denial-of-service
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubp0dalirius/cve-2022-30780-lighttpd-denial-of-service

CVE-2022-30780-lighttpd-denial-of-service

CVE-2022-30780 - lighttpd denegación de servicio remota

Ver Repositorio
Sitio web
174hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-30780 - denegación de servicio remota en lighttpd

CVE-2022-30780 - denegación de servicio remota en lighttpd
GitHub release (latest by date) YouTube Channel Subscribers

Resumen

Un atacante no autenticado puede enviar una solicitud HTTP con una URL que desborda la longitud máxima de URL, lo que resulta en una denegación de servicio.

Versiones vulnerables

Las siguientes versiones de lighttpd son vulnerables:

SoftwareVersiónVulnerable
Lighttpd1.4.58Sí ✅
Lighttpd1.4.57Sí ✅
Lighttpd1.4.56Sí ✅

Uso

root@kitploit:~
$ ./CVE-2022-30780-lighttpd-denial-of-service.py -h
usage: CVE-2022-30780-lighttpd-denial-of-service.py [-h] [-v] -u URL [-k] [-t THREADS]

CVE-2022-30780-lighttpd-denial-of-service

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Verbose mode
  -u URL, --url URL     URL to connect to.
  -k, --insecure        Allow insecure server connections when using SSL (default: False)
  -t THREADS, --threads THREADS
                        Number of threads (default: 20)

Demostración

https://user-images.githubusercontent.com/79218792/169104678-62d1c35e-252d-4174-8a1d-3af7e4462ff2.mp4

Referencias

  • https://github.com/lighttpd/lighttpd1.4
  • https://podalirius.net/en/cves/2022-30780/
  • https://redmine.lighttpd.net/issues/3059
Descargar herramienta