
Scanner CLI basé sur Go pour le web cache poisoning et la deception. Supporte 10 techniques de poisoning, plusieurs méthodes de deception, un crawler intégré, des rapports JSON, et une intégration proxy pour les tests de pénétration.
Web Cache Vulnerability Scanner (WCVS) est un scanner CLI rapide et polyvalent pour l'empoisonnement du cache web et la tromperie du cache web développé par Hackmanit et Maximilian Hildebrand.
Le scanner prend en charge de nombreuses techniques d'empoisonnement du cache web et de tromperie du cache web, inclut un crawler pour identifier d'autres URL à tester, et peut s'adapter à un cache web spécifique pour des tests plus efficaces. Il est hautement personnalisable et peut être facilement intégré dans des pipelines CI/CD existants.
Les binaires pré-compilés de WCVS sont fournis sur la page des versions.
apt install web-cache-vulnerability-scannerpacman -S wcvsLe dépôt peut être installé avec Go.
go1.21 et supérieur
go install -v github.com/Hackmanit/Web-Cache-Vulnerability-Scanner@latest
$ docker build .
Sending build context to Docker daemon 29.54MB
Step 1/10 : FROM golang:latest AS builder
---> 05c8f6d2538a
Step 2/10 : WORKDIR /go/src/app
---> Using cache
---> f591f24be8cf
Step 3/10 : COPY . .
---> 38b358dd3472
Step 4/10 : RUN go get -d -v ./...
---> Running in 41f53de436c5
....
Removing intermediate container 9e2e84d14ff3
---> 1668edcf6ee3
Successfully built 1668edcf6ee3
$ docker run -it 1668edcf6ee3 /wcvs --help
https://github.com/Hackmanit/Web-Cache-Vulnerability-Scanner
version 1.0.0
WCVS est hautement personnalisable grâce à ses drapeaux. Beaucoup de drapeaux peuvent contenir une valeur directement ou le chemin vers un fichier.
Le seul drapeau obligatoire est -u/--url pour fournir l'URL cible qui doit être testée pour l'empoisonnement/tromperie du cache web. L'URL cible peut être fournie dans différents formats,
WCVS a besoin de deux listes de mots pour tester les 5 premières techniques - une liste avec des noms d'en-tête et une avec des noms de paramètre. Les listes de mots peuvent être présentes dans le même répertoire d'exécution de WCVS ou spécifiées avec les drapeaux --headerwordlist/-hw et --parameterwordlist/-pw.
wcvs -u 127.0.0.1
wcvs -u http://127.0.0.1
wcvs -u https://example.com
wcvs -u file:path/to/url_list
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt"
wcvs -u https://example.com -pw "file:/home/user/Documents/wordlist-parameter.txt"
wcvs -u https://example.com -hw "file:/home/user/Documents/wordlist-header.txt" -pw "file:/home/user/Documents/wordlist-parameter.txt"
--cacheheader/-ch spécifie un en-tête de cache personnalisé qui sera vérifié pour les hits et misses du cache--setcookies/-sc spécifie les cookies à ajouter à la requête--setheaders/-sh spécifie les en-têtes à ajouter à la requête--setparameters/-sp spécifie les paramètres à ajouter à la requête. Bien qu'il soit également possible de les ajouter simplement à l'URL, il peut être plus utile dans certains cas de les ajouter via ce drapeau.--post/-post change la méthode HTTP de GET à POST--setbody/-sb spécifie le corps à ajouter à la requête--contenttype/-ct spécifie la valeur de l'en-tête Content-Type--useragentchrome/-uac change le User-Agent de WebCacheVulnerabilityScanner v{Version-Number} à Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36. Bien que le même résultat puisse être obtenu avec -sh "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) ..., ce drapeau offre un moyen plus rapide.--cacheheader/-ch spécifie un en-tête de cache personnalisé (insensible à la casse)wcvs -u https://example.com -ch "X-Custom-Header-ABC"
wcvs -u https://example.com -sc "PHPSESSID=123"
wcvs -u https://example.com -sc "file:/home/user/Documents/cookies.txt"
wcvs -u https://example.com -sh "Referer: localhost"
wcvs -u https://example.com -sh "file:/home/user/Documents/headers.txt"
wcvs -u https://example.com -sp "admin=true"
wcvs -u https://example.com -sp "file:/home/user/Documents/parameters.txt"
wcvs -u https://example.com -post -sb "admin=true"
wcvs -u https://example.com -post -sb "file:/home/user/Documents/body.txt"
wcvs -u https://example.com -post -sb "{}" -ct "application/json"
wcvs -u https://example.com -uac
wcvs -u https://example.com -ch "X-Custom-Cache-Header"