Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter — Exploiter l'empoisonnement du cache web via des paramètres de requête non inclus dans la clé de cache pour persister des réponses JavaScript malveillantes ; inclut un serveur de cache Flask vulnérable et un PoC pour CVE-2026-11101. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubgeorge0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter

CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter

Exploiter l'empoisonnement du cache web via des paramètres de requête non inclus dans la clé de cache pour persister des réponses JavaScript malveillantes ; inclut un serveur de cache Flask vulnérable et un PoC pour CVE-2026-11101.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 17 joursPas encore vérifié

CVE-2026-11101 – Empoisonnement du cache HTTP via un paramètre de requête non pris en compte

Severity: High

Aperçu

Un cache Web utilise uniquement le chemin de l’URL comme clé de cache, en ignorant les paramètres de requête. Un attaquant peut ajouter une charge utile malveillante à un paramètre non pris en compte (par exemple utm_campaign) et empoisonner le cache. Les visiteurs suivants reçoivent la réponse empoisonnée contenant du JavaScript arbitraire.

Détails de la vulnérabilité

  • Type : Empoisonnement du cache Web
  • Impact : XSS stocké, vol d’identifiants, défiguration.
  • Cause racine : La clé de cache exclut les paramètres de chaîne de requête qui influencent le corps de la réponse, ce qui permet à un attaquant de stocker une réponse forgée servie à tous les utilisateurs.

Démonstration de l’exploit

  1. Démarrez le serveur de cache vulnérable :
    root@kitploit:~
    pip install flask
    python cache_server.py
    
  2. Exécutez l’exploit :
    root@kitploit:~
    python exploit_cache_poison.py
    
Télécharger l’outil