Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-30861-poc — PoC basé sur Docker pour Flask CVE-2023-30861, démontrant une vulnérabilité de gestion de session entre Flask et les serveurs de cache proxy inverse pour la recherche et les tests de sécurité. | Kitploit
Outils/GitHubGitHub/fromitive/cve-2023-30861-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

PoC basé sur Docker pour Flask CVE-2023-30861, démontrant une vulnérabilité de gestion de session entre Flask et les serveurs de cache proxy inverse pour la recherche et les tests de sécurité.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-30861 PoC (Preuve de Concept)

⚠️ ATTENTION
Ce projet est un PoC dont le but est de reproduire la vulnérabilité CVE-2023-30861 dans Flask.
Ne l'exécutez jamais dans un environnement exposé à Internet.
Un accès depuis un réseau externe pourrait être exploité pour une attaque réelle.

⚠️ AVERTISSEMENT
Ce projet est une preuve de concept (PoC) pour démontrer la CVE-2023-30861 dans Flask.
N'exécutez PAS ceci dans un environnement accessible publiquement.
L'exposition à Internet peut conduire à une exploitation réelle.


📦 Aperçu du projet

Ce projet fournit un environnement pour tester une vulnérabilité de sécurité causée par une erreur de traitement de session entre Flask et un serveur cache proxy inverse. Reproduisez-la en toute sécurité dans un environnement local basé sur Docker.

Ce PoC configure un environnement Docker local sécurisé pour reproduire une vulnérabilité due à une gestion incorrecte des sessions entre Flask et un serveur cache proxy inverse.

🚀 Mode d'emploi

1. Lancement

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. Arrêt et nettoyage

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 Test de l'API

Consultez le fichier test.http pour des exemples de requêtes HTTP.

Utilisez le fichier test.http pour tester et valider le comportement du PoC avec des clients REST comme VS Code REST Client ou Postman.

✅ Environnement d'exécution recommandé

Docker et Docker Compose

Linux/MacOS (ou WSL2 pour Windows)

Réseau local uniquement (pas d'IP publique ni de domaine exposé)

💡 Remarque

Ce PoC est à des fins éducatives et de recherche en sécurité uniquement. Ne l'utilisez pas pour des activités malveillantes.

Télécharger l’outil