Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-26144-test — CVE-2024-26144のテストツールで、WebサーバーとCDNがSet-Cookieヘッダーを含むHTTPレスポンスを不適切にキャッシュし、キャッシュ設定の誤りを露呈するかどうかをチェックします。 | Kitploit
ツール/GitHubGitHub/gmo-ierae/cve-2024-26144-test
脆弱性分析ウェブセキュリティ設定ミス
GitHubgmo-ierae/cve-2024-26144-test

CVE-2024-26144-test

CVE-2024-26144のテストツールで、WebサーバーとCDNがSet-Cookieヘッダーを含むHTTPレスポンスを不適切にキャッシュし、キャッシュ設定の誤りを露呈するかどうかをチェックします。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-26144-test

必要条件:

  • Docker compose
  • Deno
root@kitploit:~
$ deno run --allow-run --allow-net check.ts

CDNをテストしたい場合は、引数にURLを設定してください。

(実行前にすべてのキャッシュが削除されていることを確認してください!)

root@kitploit:~
$ deno run --allow-run --allow-net check.ts https://example.com/

結果

HTTPレスポンスに Set-Cookie ヘッダーが含まれる場合...

Webサーバーレスポンスがキャッシュされるか (*1)キャッシュにSet-Cookieが含まれるか
Nginx + proxy_cacheNO-
Nginx + PassengerYESYES
Apache + mod_cacheYESYES
HAProxyYESYES
Cloudflare (Free plan)NO-
CloudFront (CachingOptimized)YESNO
CloudFront (UseOriginCacheControlHeaders)NO-
FastlyNO-

*1 これは匿名ユーザーに対してキャッシュが機能するかどうかの結果です。NO と表示されていても、同じCookieを持つリクエストにはキャッシュを返す可能性があります。

ツールをダウンロード