Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-45059-demo | Kitploit
Strumenti/GitHubGitHub/martinvks/cve-2022-45059-demo
Sniffing e Analisi dei PacchettiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-45059-demo

Le release di Varnish Cache 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 e 7.2.0 presentano una vulnerabilità di request smuggling in cui un attaccante può richiedere che l'header content-length venga reso hop-by-hop. Questa è una demo composta da un'applicazione web Spring Boot in esecuzione dietro una versione vulnerabile di Varnish Cache. Una "vittima" invia richieste all'applicazione ogni 5 secondi e l'obiettivo è rubare i suoi cookie.

Esecuzione dell'applicazione

Opzione 1 - Utilizzo di immagini precompilate

root@kitploit:~
docker compose up

Visualizza il sito all'indirizzo: http://localhost

Opzione 2 - Compilare le immagini da soli

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

Aggiorna docker-compose.yml con le tue immagini ed esegui docker compose up.
Visualizza il sito all'indirizzo: http://localhost

Cattura pacchetti

La cattura pacchetti è abilitata sul backend e il file pcap viene scritto in ./capture/backend.pcap

Scarica lo strumento