Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-1010 के लिए, जो रिवर्स प्रॉक्सी/बैकएंड सेटअप के विरुद्ध एक दोषपूर्ण Upgrade हेडर के माध्यम से WebSocket कनेक्शन स्मगलिंग और request splitting का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-1010 के लिए, जो रिवर्स प्रॉक्सी/बैकएंड सेटअप के विरुद्ध एक दोषपूर्ण Upgrade हेडर के माध्यम से WebSocket कनेक्शन स्मगलिंग और request splitting का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-1010 – वेबसॉकेट कनेक्शन स्मगलिंग

Severity: High

अवलोकन

एक रिवर्स प्रॉक्सी और बैकएंड इस बात पर सहमत नहीं हैं कि दोषपूर्ण WebSocket अपग्रेड हेडर वाले HTTP अनुरोध को कैसे पार्स किया जाए। प्रॉक्सी इसे एक अनुरोध मानता है, जबकि बैकएंड इसे दो के रूप में व्याख्या करता है, जिससे हमलावर को एक छिपा हुआ अनुरोध तस्करी करने की अनुमति मिलती है। इससे कैश पॉइज़निंग या एक्सेस कंट्रोल बायपास हो सकता है।

भेद्यता विवरण

  • प्रकार: कनेक्शन स्मगलिंग / अनुरोध विभाजन
  • प्रभाव: आंतरिक एंडपॉइंट्स तक अनधिकृत पहुंच, कैश पॉइज़निंग।
  • मूल कारण: प्रॉक्सी अनुरोध को सामान्य किए बिना आगे भेजता है, और बैकएंड की WebSocket पहचान Upgrade हेडर पर सक्रिय होती है और फिर बाद के डेटा को नए HTTP अनुरोध के रूप में संसाधित करती है।

शोषण प्रदर्शन

  1. प्रॉक्सी और बैकएंड प्रारंभ करें:
    root@kitploit:~
    python reverse_proxy.py &   # port 8080
    python websocket_backend.py & # port 8081
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_ws_smuggling.py
    
टूल डाउनलोड करें