Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-45059-demo — CVE-2022-45059 Varnish Cache अनुरोध तस्करी भेद्यता का इंटरैक्टिव डेमो। इसमें स्प्रिंग बूट वेब ऐप, संवेदनशील प्रॉक्सी, स्वचालित पीड़ित बॉट और शैक्षिक शोषण अभ्यास के लिए पैकेट कैप्चर शामिल है। | Kitploit
उपकरण/GitHubGitHub/martinvks/cve-2022-45059-demo
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

CVE-2022-45059 Varnish Cache अनुरोध तस्करी भेद्यता का इंटरैक्टिव डेमो। इसमें स्प्रिंग बूट वेब ऐप, संवेदनशील प्रॉक्सी, स्वचालित पीड़ित बॉट और शैक्षिक शोषण अभ्यास के लिए पैकेट कैप्चर शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-45059-demo

Varnish Cache के रिलीज़ 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 और 7.2.0 में एक अनुरोध तस्करी (request smuggling) की कमज़ोरी है जहाँ हमलावर content-length हेडर को hop-by-hop बनाने का अनुरोध कर सकता है। यह एक डेमो है जिसमें Varnish Cache के एक कमज़ोर संस्करण के पीछे चल रहा Spring Boot वेब एप्लिकेशन शामिल है। एक "पीड़ित" हर 5 सेकंड में एप्लिकेशन को अनुरोध भेजता है और लक्ष्य उसके कुकीज़ चुराना है।

एप्लिकेशन चलाना

विकल्प 1 - पूर्व-निर्मित इमेज का उपयोग करना

root@kitploit:~
docker compose up

वेबसाइट देखें: http://localhost

विकल्प 2 - इमेज स्वयं बनाएं

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

अपनी इमेज के साथ docker-compose.yml को अपडेट करें और docker compose up चलाएँ।
वेबसाइट देखें: http://localhost

पैकेट कैप्चर

बैकएंड पर पैकेट कैप्चरिंग सक्षम है और pcap फ़ाइल ./capture/backend.pcap पर लिखी जाती है।

टूल डाउनलोड करें