Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter — अनकीड क्वेरी पैरामीटर के माध्यम से वेब कैश पॉइज़निंग का शोषण करके दुर्भावनापूर्ण जावास्क्रिप्ट प्रतिक्रियाओं को बनाए रखें; इसमें एक कमजोर Flask कैश सर्वर और CVE-2026-11101 के लिए PoC शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter

CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter

अनकीड क्वेरी पैरामीटर के माध्यम से वेब कैश पॉइज़निंग का शोषण करके दुर्भावनापूर्ण जावास्क्रिप्ट प्रतिक्रियाओं को बनाए रखें; इसमें एक कमजोर Flask कैश सर्वर और CVE-2026-11101 के लिए PoC शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11101 – अनकीड क्वेरी पैरामीटर के माध्यम से HTTP कैश पॉइज़निंग

Severity: High

अवलोकन

एक वेब कैश केवल URL पथ को कैश कुंजी के रूप में उपयोग करता है, क्वेरी पैरामीटरों की अनदेखी करता है। एक हमलावर एक अनकीड पैरामीटर (जैसे, utm_campaign) में एक दुर्भावनापूर्ण पेलोड जोड़ सकता है और कैश को पॉइज़न कर सकता है। बाद के विज़िटरों को पॉइज़न किया गया प्रतिसाद प्राप्त होता है, जिसमें मनमाना JavaScript शामिल होता है।

भेद्यता विवरण

  • प्रकार: वेब कैश पॉइज़निंग
  • प्रभाव: संग्रहीत XSS, क्रेडेंशियल चोरी, विरूपण।
  • मूल कारण: कैश कुंजी उन क्वेरी स्ट्रिंग पैरामीटरों को बाहर करती है जो प्रतिसाद निकाय को प्रभावित करते हैं, जिससे हमलावर को एक गढ़ा हुआ प्रतिसाद संग्रहीत करने की अनुमति मिलती है जो सभी उपयोगकर्ताओं को परोसा जाता है।

शोषण प्रदर्शन

  1. भेद्य कैशिंग सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python cache_server.py
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_cache_poison.py
    
टूल डाउनलोड करें