Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — Exploit proof-of-concept per CVE-2026-1010, che dimostra lo smuggling di connessioni WebSocket e il request splitting tramite un header Upgrade malformato contro configurazioni reverse proxy/backend. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

Exploit proof-of-concept per CVE-2026-1010, che dimostra lo smuggling di connessioni WebSocket e il request splitting tramite un header Upgrade malformato contro configurazioni reverse proxy/backend.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
17 giorni faNon ancora revisionato

CVE-2026-1010 – Contrabbando di connessioni WebSocket

Severity: High

Panoramica

Un proxy inverso e un backend non concordano su come analizzare una richiesta HTTP con un'intestazione di aggiornamento WebSocket malformata. Il proxy la tratta come una singola richiesta, mentre il backend la interpreta come due, consentendo a un utente malintenzionato di contrabbandare una richiesta nascosta. Ciò può portare ad avvelenamento della cache o bypass dei controlli di accesso.

Dettagli sulla vulnerabilità

  • Tipo: Contrabbando di connessioni / Suddivisione delle richieste
  • Impatto: Accesso non autorizzato a endpoint interni, avvelenamento della cache.
  • Causa principale: Il proxy inoltra la richiesta senza normalizzarla, e il rilevamento WebSocket del backend si attiva sull'intestazione Upgrade e quindi elabora i dati successivi come una nuova richiesta HTTP.

Dimostrazione dello sfruttamento

  1. Avvia il proxy e il backend:
    root@kitploit:~
    python reverse_proxy.py &   # port 8080
    python websocket_backend.py & # port 8081
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_ws_smuggling.py
    
Scarica lo strumento