Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — Exploit de preuve de concept pour CVE-2026-1010, démontrant le contournement de connexion WebSocket et le fractionnement de requêtes via un en-tête Upgrade malformé contre les configurations de reverse proxy/backend. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

Exploit de preuve de concept pour CVE-2026-1010, démontrant le contournement de connexion WebSocket et le fractionnement de requêtes via un en-tête Upgrade malformé contre les configurations de reverse proxy/backend.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 18 joursPas encore vérifié

CVE-2026-1010 – Contrebande de connexion WebSocket

Severity: High

Aperçu

Un proxy inverse et un backend ne s'accordent pas sur la manière d'analyser une requête HTTP avec un en-tête de mise à niveau WebSocket malformé. Le proxy la traite comme une seule requête, tandis que le backend l'interprète comme deux, permettant à un attaquant d'introduire une requête cachée. Cela peut entraîner un empoisonnement du cache ou un contournement du contrôle d'accès.

Détails de la vulnérabilité

  • Type : Contrebande de connexion / Fractionnement de requête
  • Impact : Accès non autorisé à des points de terminaison internes, empoisonnement du cache.
  • Cause racine : Le proxy transmet la requête sans la normaliser, et la détection WebSocket du backend se déclenche sur l'en-tête Upgrade, puis traite les données suivantes comme une nouvelle requête HTTP.

Démonstration de l'exploit

  1. Démarrez le proxy et le backend :
    root@kitploit:~
    python reverse_proxy.py &   # port 8080
    python websocket_backend.py & # port 8081
    
  2. Exécutez l'exploit :
    root@kitploit:~
    python exploit_ws_smuggling.py
    
Télécharger l’outil