Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0155-PoC — Prova de conceito demonstrando o roubo de cookies via redirecionamento HTTP CVE-2022-0155 no pacote npm follow-redirects, incluindo scripts de servidor Express e cliente para testar ataques de dependência transitiva. | Kitploit
Ferramentas/GitHubGitHub/coana-tech/cve-2022-0155-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubcoana-tech/cve-2022-0155-poc

CVE-2022-0155-PoC

Prova de conceito demonstrando o roubo de cookies via redirecionamento HTTP CVE-2022-0155 no pacote npm follow-redirects, incluindo scripts de servidor Express e cliente para testar ataques de dependência transitiva.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 2 anosAinda não revisado
Compartilhar

Prova de Conceito (PoC) da CVE-2022-0155

Este repositório contém uma demonstração da vulnerabilidade CVE-2022-0155. A vulnerabilidade foi detectada por ranjit-git e está descrita em detalhes aqui. O objetivo desta PoC é demonstrar que a vulnerabilidade não se aplica apenas a cenários onde follow-redirects é usado como dependência direta, mas também quando follow-redirects é usado como dependência indireta/transitiva através do axios.

Visão Geral

A vulnerabilidade afeta o pacote npm follow-redirects anterior à versão 1.14.7. O follow-redirects estende o módulo HTTP embutido com a capacidade de seguir redirecionamentos.

Para demonstrar a vulnerabilidade, considere o seguinte cenário:

  1. follow-redirects é usado para enviar uma requisição GET para https://example.com.
  2. https://example.com responde com um código de resposta 3xx solicitando um redirecionamento para https://attackers-webserver.com.
  3. follow-redirects então envia uma requisição GET para https://attackers-webserver.com.

A vulnerabilidade está no passo 3, onde as versões vulneráveis do follow-redirects incluem os mesmos cabeçalhos da requisição no passo 1. Isso permite que roube, por exemplo, o ID de sessão do usuário em e obtenha acesso aos dados do usuário.

Cookie
https://attackers-webserver.com
https://example.com

O ataque depende da capacidade do atacante de controlar o redirecionamento para https://attackers-webserver.com. Na PoC, um servidor Express é usado para emular o comportamento de https://example.com. O servidor possui um único endpoint GET '/redirect', que redireciona o cliente para a URL fornecida como parâmetro. Isso emula um cenário onde o atacante pode controlar a URL para a qual o cliente é redirecionado.

PoC

root@kitploit:~
npm install
node express-server.js
nc -l -v 8182 # or nc -lnvp 8182 on non-mac systems
node client.js 

Você deve ver no terminal que contém nc a seguinte saída:

root@kitploit:~
GET / HTTP/1.1
Accept: application/json, text/plain, */*
Cookie: session=some-secret-value
User-Agent: axios/0.21.4
Host: localhost:8182
Connection: keep-alive

A vulnerabilidade é ilustrada pela presença do cabeçalho Cookie no terminal do nc, já que o servidor nc (Netcat) é usado para representar o servidor web do atacante.

Baixar ferramenta