Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/alexoarga/cve-2021-40346
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubalexoarga/cve-2021-40346

CVE-2021-40346

CVE-2021-40346 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो HAProxy में पूर्णांक अतिप्रवाह (integer overflow) के माध्यम से HTTP अनुरोध तस्करी (request smuggling) प्रदर्शित करता है, साथ ही एक्सेस नियंत्रणों को बायपास करने के लिए Docker-आधारित वातावरण के साथ।

रिपॉजिटरी देखें
64 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40346

हेडर अनुरोध आंतरिक प्रतिनिधित्व पर इंटीजर ओवरफ्लो HTTP रिक्वेस्ट स्मगलिंग की अनुमति देता है। यह रिपॉजिटरी docker-compose का उपयोग करके निर्मित एक PoC प्रस्तुत करता है, जिसमें दो डॉकर इमेज शामिल हैं: एक HaProxy के कमजोर संस्करण (इस मामले में 2.2.16) के साथ और एक Flask वेब सर्वर जो WSGI के रूप में Gunicorn का उपयोग करता है। भेद्यता का शोषण करके हम /admin पेज तक पहुंचने में सक्षम हैं, जिसके अनुरोधों को HaProxy द्वारा उपयोगकर्ता-परिभाषित नियम के माध्यम से ब्लॉक किया जाता है।

POC

आवश्यकताएँ

  • Docker 🐳
  • Docker compose 🐳

वातावरण

  • HaProxy डॉकर कंटेनर जिसमें पोर्ट 8000 होस्ट पर मैप किया गया है।
  • Python डॉकर कंटेनर जिसमें Gunicorn और Flask सर्वर है, जिसका पोर्ट 5000 HaProxy कंटेनर के साथ साझा नेटवर्क पर खुला है।

PoC चलाएँ

HaProxy डॉकर कंटेनर और Flask सर्वर इमेज को चालू करने के लिए टर्मिनल पर निम्नलिखित कमांड चलाएँ:

docker-compose up

पेलोड को HaProxy पर भेजें:

cat payload | nc localhost 8000

इसे बंद करने के लिए चलाएँ:

docker-compose down

लेखक

@alexOarga

टूल डाउनलोड करें