Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Web-Cache-Vulnerability-Scanner — Scanner CLI basé sur Go pour le web cache poisoning et la deception. Supporte 10 techniques de poisoning, plusieurs méthodes de deception, un crawler intégré, des rapports JSON, et une intégration proxy pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/hackmanit/web-cache-vulnerability-scanner
Scanners de VulnérabilitésScanners de Vulnérabilités WebSécurité WebTests d'IntrusionCrawler
GitHubhackmanit/web-cache-vulnerability-scanner

Web-Cache-Vulnerability-Scanner

Scanner CLI basé sur Go pour le web cache poisoning et la deception. Supporte 10 techniques de poisoning, plusieurs méthodes de deception, un crawler intégré, des rapports JSON, et une intégration proxy pour les tests de pénétration.

Voir le dépôt
1.2k161114il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Release Go Report Card GitHub go.mod Go version License

Web Cache Vulnerability Scanner (WCVS) est un scanner CLI rapide et polyvalent pour l'empoisonnement du cache web et la tromperie du cache web développé par Hackmanit et Maximilian Hildebrand.

Le scanner prend en charge de nombreuses techniques d'empoisonnement du cache web et de tromperie du cache web, inclut un crawler pour identifier d'autres URL à tester, et peut s'adapter à un cache web spécifique pour des tests plus efficaces. Il est hautement personnalisable et peut être facilement intégré dans des pipelines CI/CD existants.

  • Fonctionnalités
  • Installation
    • Option 1 : Binaire pré-compilé
    • Option 2 : Dépôt Kali Linux / BlackArch
    • Option 3 : Installation avec Go
    • Option 4 : Docker
  • Utilisation
    • Spécifier des en-têtes, paramètres, cookies et plus
    • Générer un rapport JSON
    • Crawler pour des URL
    • Utiliser un proxy
    • Limiter ou accélérer
    • Drapeaux supplémentaires
  • Informations générales
  • Licence

Fonctionnalités

  • Prise en charge de 10 techniques d'empoisonnement du cache web :
    1. Empoisonnement par en-tête non clé
    2. Empoisonnement par paramètre non clé
    3. Masquage de paramètre
    4. Fat GET
    5. Fractionnement de réponse HTTP
    6. Contrebande de requête HTTP
    7. En-tête HTTP surdimensionné (HHO)
    8. Méta-caractère HTTP (HMC)
    9. Remplacement de méthode HTTP (HMO)
    10. Pollution de paramètre
  • Prise en charge de plusieurs techniques de tromperie du cache web :
    1. Paramètre de chemin
    2. Traversée de chemin (fichier .css, répertoire /static et /robots.txt)
    3. Caractères spéciaux ajoutés (encodés et non encodés)
  • Analyser un cache web avant les tests et s'y adapter pour des tests plus efficaces
  • Générer un rapport au format JSON
  • Crawler des sites web pour trouver d'autres URL à analyser
  • Router le trafic via un proxy (ex. Burp Suite)
  • Limiter les requêtes par seconde pour contourner les limitations de débit

Installation

Option 1 : Binaire pré-compilé

Les binaires pré-compilés de WCVS sont fournis sur la page des versions.

Option 2 : Dépôt Kali Linux / BlackArch

  • Kali Linux : apt install web-cache-vulnerability-scanner
  • BlackArch : pacman -S wcvs

Option 3 : Installation avec Go

Le dépôt peut être installé avec Go.

go1.21 et supérieur

go install -v github.com/Hackmanit/Web-Cache-Vulnerability-Scanner@latest

Option 4 : Docker

1. Cloner le dépôt ou télécharger la dernière version du code source

2. Construire l'image (le dossier wordlists sera également copié)

$ docker build .
Sending build context to Docker daemon  29.54MB
Step 1/10 : FROM golang:latest AS builder
 ---> 05c8f6d2538a
Step 2/10 : WORKDIR /go/src/app
 ---> Using cache
 ---> f591f24be8cf
Step 3/10 : COPY . .
 ---> 38b358dd3472
Step 4/10 : RUN go get -d -v ./...
 ---> Running in 41f53de436c5
....
Removing intermediate container 9e2e84d14ff3
 ---> 1668edcf6ee3
Successfully built 1668edcf6ee3

3. Exécuter wcvs

$ docker run -it 1668edcf6ee3 /wcvs --help
https://github.com/Hackmanit/Web-Cache-Vulnerability-Scanner
version 1.0.0

Utilisation

WCVS est hautement personnalisable grâce à ses drapeaux. Beaucoup de drapeaux peuvent contenir une valeur directement ou le chemin vers un fichier.

Le seul drapeau obligatoire est -u/--url pour fournir l'URL cible qui doit être testée pour l'empoisonnement/tromperie du cache web. L'URL cible peut être fournie dans différents formats,

WCVS a besoin de deux listes de mots pour tester les 5 premières techniques - une liste avec des noms d'en-tête et une avec des noms de paramètre. Les listes de mots peuvent être présentes dans le même répertoire d'exécution de WCVS ou spécifiées avec les drapeaux --headerwordlist/-hw et --parameterwordlist/-pw.

Exemples :

wcvs -u 127.0.0.1
wcvs -u http://127.0.0.1
wcvs -u https://example.com
wcvs -u file:path/to/url_list

wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt"
wcvs -u https://example.com -pw "file:/home/user/Documents/wordlist-parameter.txt"
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt" -pw "file:/home/user/Documents/wordlist-parameter.txt"

Spécifier des en-têtes, paramètres, cookies et plus

  • --cacheheader/-ch spécifie un en-tête de cache personnalisé qui sera vérifié pour les hits et misses du cache
  • --setcookies/-sc spécifie les cookies à ajouter à la requête
  • --setheaders/-sh spécifie les en-têtes à ajouter à la requête
  • --setparameters/-sp spécifie les paramètres à ajouter à la requête. Bien qu'il soit également possible de les ajouter simplement à l'URL, il peut être plus utile dans certains cas de les ajouter via ce drapeau.
  • --post/-post change la méthode HTTP de GET à POST
  • --setbody/-sb spécifie le corps à ajouter à la requête
  • --contenttype/-ct spécifie la valeur de l'en-tête Content-Type
  • --useragentchrome/-uac change le User-Agent de WebCacheVulnerabilityScanner v{Version-Number} à Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36. Bien que le même résultat puisse être obtenu avec -sh "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) ..., ce drapeau offre un moyen plus rapide.
  • --cacheheader/-ch spécifie un en-tête de cache personnalisé (insensible à la casse)

Si vous voulez spécifier plus d'un cookie, paramètre ou en-tête, vous devez spécifier un fichier qui les contient. Jetez un œil aux modèles disponibles.

Exemples :

wcvs -u https://example.com -ch "X-Custom-Header-ABC"

wcvs -u https://example.com -sc "PHPSESSID=123"
wcvs -u https://example.com -sc "file:/home/user/Documents/cookies.txt"

wcvs -u https://example.com -sh "Referer: localhost"
wcvs -u https://example.com -sh "file:/home/user/Documents/headers.txt"

wcvs -u https://example.com -sp "admin=true"
wcvs -u https://example.com -sp "file:/home/user/Documents/parameters.txt"

wcvs -u https://example.com -post -sb "admin=true"
wcvs -u https://example.com -post -sb "file:/home/user/Documents/body.txt"

wcvs -u https://example.com -post -sb "{}" -ct "application/json"

wcvs -u https://example.com -uac

wcvs -u https://example.com -ch "X-Custom-Cache-Header"
Télécharger l’outil