Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-45059-demo — CVE-2022-45059 Varnish Cache अनुरोध तस्करी भेद्यता का इंटरैक्टिव डेमो। इसमें स्प्रिंग बूट वेब ऐप, संवेदनशील प्रॉक्सी, स्वचालित पीड़ित बॉट और शैक्षिक शोषण अभ्यास के लिए पैकेट कैप्चर शामिल है। | Kitploit
उपकरण/GitHubGitHub/martinvks/cve-2022-45059-demo
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

CVE-2022-45059 Varnish Cache अनुरोध तस्करी भेद्यता का इंटरैक्टिव डेमो। इसमें स्प्रिंग बूट वेब ऐप, संवेदनशील प्रॉक्सी, स्वचालित पीड़ित बॉट और शैक्षिक शोषण अभ्यास के लिए पैकेट कैप्चर शामिल है।

रिपॉजिटरी देखें
142 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-45059-demo

Varnish Cache के रिलीज़ 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 और 7.2.0 में एक अनुरोध तस्करी (request smuggling) की कमज़ोरी है जहाँ हमलावर content-length हेडर को hop-by-hop बनाने का अनुरोध कर सकता है। यह एक डेमो है जिसमें Varnish Cache के एक कमज़ोर संस्करण के पीछे चल रहा Spring Boot वेब एप्लिकेशन शामिल है। एक "पीड़ित" हर 5 सेकंड में एप्लिकेशन को अनुरोध भेजता है और लक्ष्य उसके कुकीज़ चुराना है।

एप्लिकेशन चलाना

विकल्प 1 - पूर्व-निर्मित इमेज का उपयोग करना

docker compose up

वेबसाइट देखें: http://localhost

विकल्प 2 - इमेज स्वयं बनाएं

docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

अपनी इमेज के साथ docker-compose.yml को अपडेट करें और docker compose up चलाएँ।
वेबसाइट देखें: http://localhost

पैकेट कैप्चर

बैकएंड पर पैकेट कैप्चरिंग सक्षम है और pcap फ़ाइल ./capture/backend.pcap पर लिखी जाती है।

टूल डाउनलोड करें