Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33267-PoC — CVE-2026-33267 — Apache Traffic Server @ usurpation de métadonnées internes d'en-tête (CVSS 10.0). Vérifié : les en-têtes @ fuient vers les plugins sur 10.1.2, supprimés sur 10.1.4 | Kitploit
Outils/GitHubGitHub/boreas37/cve-2026-33267-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubboreas37/cve-2026-33267-poc

CVE-2026-33267-PoC

CVE-2026-33267 — Apache Traffic Server @ usurpation de métadonnées internes d'en-tête (CVSS 10.0). Vérifié : les en-têtes @ fuient vers les plugins sur 10.1.2, supprimés sur 10.1.4

Voir le dépôt
413il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33267 — Apache Traffic Server en-tête @ non fiable → usurpation de métadonnées internes

CVSS 10.0 (Critique) · CWE-20 · GHSA-jrh6-9hgv-mqm7

Résumé

Apache Traffic Server réserve les en-têtes préfixés par @ (@Ats-Internal, @ICAP-Status, @TCPInfo, ...) pour des métadonnées internes : ils vivent dans la structure d'en-têtes en mémoire mais ne sont jamais sérialisés sur le fil. Dans les versions vulnérables (9.2.0–9.2.14, 10.1.0–10.1.3), ces en-têtes provenant de la requête client et de la réponse d'origine ne sont pas supprimés avant l'exécution des hooks de plugins (TS_HTTP_READ_REQUEST_HDR_HOOK, TS_HTTP_READ_RESPONSE_HDR_HOOK, plugins de remap). Un attaquant distant peut usurper les métadonnées internes d'ATS ; les plugins (cache, ACL, header_rewrite, ...) peuvent ensuite se fier à un état interne contrôlé par l'attaquant — l'impact dépend des plugins utilisés.

Correctif

  • 9.2.x : commit a9aee837db — « CVE-2026-33267 : 9.2.x : Supprimer les en-têtes @ externes avant les hooks de plugins »
  • master/10.1.x : commit 4ab63dbd93 — même correctif
  • Le nouveau HttpTransact::strip_at_headers() s'exécute avant les hooks READ_REQUEST_HDR / READ_RESPONSE_HDR ; les compteurs proxy.process.http.client_request_at_headers_stripped / proxy.process.http.origin_response_at_headers_stripped sont ajoutés.

Vérification (2026-08-12, RPi5 arm64, Docker)

Plugin personnalisé at_probe journalisant les en-têtes @ aux deux hooks, plus un client à socket brute (curl abandonne silencieusement les en-têtes @) :

Build@Ats-Internal fourni par le client@Origin-Test fourni par l'origine
ATS 10.1.2 (vulnérable)🟥 FUITÉ (observé par le plugin)🟥 FUITÉ (8 observations)
ATS 10.1.4 (corrigé, compilé depuis les sources)✅ SUPPRIMÉ (« en-tête @ interne supprimé »)✅ SUPPRIMÉ

Contrôle négatif sur le build corrigé : 0 observation par le plugin (le plugin ne voit jamais les en-têtes).

Utilisation

root@kitploit:~
python3 at_headers_spoof.py 127.0.0.1 8080 /

Envoie GET / avec @Ats-Internal: pwned et @Another-At: test sur une socket brute et affiche l'en-tête de réponse. Sur un ATS vulnérable, le plugin personnalisé (ou tout plugin qui se fie aux métadonnées @) reçoit les en-têtes usurpés ; sur les builds corrigés, ils sont supprimés avant les hooks.

Notes d'impact

  • Les avis publics décrivent la primitive d'usurpation de métadonnées ; la chaîne pratique menant à une RCE dépend du plugin qui se fie à quelle métadonnée @ sur le déploiement cible (par exemple les directives header_rewrite/cache référençant les champs @).
  • Ce dépôt démontre et vérifie la primitive (fuite vs. suppression) sur des builds vulnérables et corrigés.

Références

  • Avis Apache : https://lists.apache.org/thread/5prl9glcm9g2swnq9hqxvnokylm1gr6d
  • GHSA : https://github.com/advisories/GHSA-jrh6-9hgv-mqm7
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-33267
  • Correctif 9.2.x : a9aee837db · Correctif 10.1.x : 4ab63dbd93
Télécharger l’outil