Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-45059-demo — Démo interactive de la vulnérabilité de contrebande de requêtes CVE-2022-45059 Varnish Cache. Inclut une application web Spring Boot, un proxy vulnérable, un bot victime automatisé et une capture de paquets pour une pratique éducative d'exploitation. | Kitploit
Outils/GitHubGitHub/martinvks/cve-2022-45059-demo
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

Démo interactive de la vulnérabilité de contrebande de requêtes CVE-2022-45059 Varnish Cache. Inclut une application web Spring Boot, un proxy vulnérable, un bot victime automatisé et une capture de paquets pour une pratique éducative d'exploitation.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-45059-demo

Les versions 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 et 7.2.0 de Varnish Cache présentent une vulnérabilité de contrebande de requêtes où un attaquant peut demander que l'en-tête content-length soit rendue hop-by-hop. Ceci est une démo composée d'une application web Spring Boot fonctionnant derrière une version vulnérable de Varnish Cache. Une "victime" envoie des requêtes à l'application toutes les 5 secondes et le but est de voler ses cookies.

Exécution de l'application

Option 1 - Utilisation des images préconstruites

root@kitploit:~
docker compose up

Accédez au site à l'adresse: http://localhost

Option 2 - Construisez les images vous-même

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

Mettez à jour docker-compose.yml avec vos images et exécutez . Accédez au site à l'adresse:

docker compose up

http://localhost

Capture de paquets

La capture de paquets est activée sur le backend et le fichier pcap est écrit dans ./capture/backend.pcap

Télécharger l’outil