Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — CVE-2026-1010 の概念実証エクスプロイト。不正な Upgrade ヘッダーを介した WebSocket 接続スモグリングとリクエストスプリッティングを、リバースプロキシ/バックエンド構成に対して実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

CVE-2026-1010 の概念実証エクスプロイト。不正な Upgrade ヘッダーを介した WebSocket 接続スモグリングとリクエストスプリッティングを、リバースプロキシ/バックエンド構成に対して実証します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
17日前未レビュー

CVE-2026-1010 – WebSocket接続スマグリング

Severity: High

概要

リバースプロキシとバックエンドが、不正なWebSocketアップグレードヘッダーを含むHTTPリクエストの解析方法をめぐって不一致を起こします。プロキシはそれを1つのリクエストとして扱いますが、バックエンドは2つとして解釈し、攻撃者が隠れたリクエストをスマグリングできるようにします。これにより、キャッシュポイズニングやアクセス制御のバイパスが発生する可能性があります。

脆弱性の詳細

  • タイプ: 接続スマグリング / リクエスト分割
  • 影響: 内部エンドポイントへの不正アクセス、キャッシュポイズニング
  • 根本原因: プロキシがリクエストを正規化せずに転送するため、バックエンドのWebSocket検出が Upgrade ヘッダーでトリガーされ、後続のデータを新しいHTTPリクエストとして処理します。

エクスプロイトのデモ

  1. プロキシとバックエンドを起動:
    root@kitploit:~
    python reverse_proxy.py &   # port 8080
    python websocket_backend.py & # port 8081
    
  2. エクスプロイトを実行:
    root@kitploit:~
    python exploit_ws_smuggling.py
    
ツールをダウンロード