Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30780-lighttpd-denial-of-service — CVE-2022-30780 - lighttpd déni de service à distance | Kitploit
Outils/GitHubGitHub/p0dalirius/cve-2022-30780-lighttpd-denial-of-service
Analyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubp0dalirius/cve-2022-30780-lighttpd-denial-of-service

CVE-2022-30780-lighttpd-denial-of-service

CVE-2022-30780 - lighttpd déni de service à distance

Voir le dépôt
Site web
174il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-30780 - lighttpd déni de service à distance

CVE-2022-30780 - lighttpd déni de service à distance
GitHub release (latest by date) YouTube Channel Subscribers

Résumé

Un attaquant non authentifié peut envoyer une requête HTTP avec une URL dépassant la longueur maximale d'URL, entraînant un déni de service.

Versions vulnérables

Les versions suivantes de lighttpd sont vulnérables :

LogicielVersionVulnérable
Lighttpd1.4.58Oui ✅
Lighttpd1.4.57Oui ✅
Lighttpd1.4.56Oui ✅

Utilisation

root@kitploit:~
$ ./CVE-2022-30780-lighttpd-denial-of-service.py -h
usage: CVE-2022-30780-lighttpd-denial-of-service.py [-h] [-v] -u URL [-k] [-t THREADS]

CVE-2022-30780-lighttpd-denial-of-service

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Verbose mode
  -u URL, --url URL     URL to connect to.
  -k, --insecure        Allow insecure server connections when using SSL (default: False)
  -t THREADS, --threads THREADS
                        Number of threads (default: 20)

Démonstration

https://user-images.githubusercontent.com/79218792/169104678-62d1c35e-252d-4174-8a1d-3af7e4462ff2.mp4

Références

  • https://github.com/lighttpd/lighttpd1.4
  • https://podalirius.net/en/cves/2022-30780/
  • https://redmine.lighttpd.net/issues/3059
Télécharger l’outil