Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header — Exploit de prova de conceito para CVE-2026-1010, demonstrando contrabando de conexões WebSocket e divisão de requisições por meio de um cabeçalho Upgrade malformado contra configurações de proxy reverso/backend. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

Exploit de prova de conceito para CVE-2026-1010, demonstrando contrabando de conexões WebSocket e divisão de requisições por meio de um cabeçalho Upgrade malformado contra configurações de proxy reverso/backend.

Ver Repositório
8há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1010 – Contrabando de Conexão WebSocket

Severity: High

Visão Geral

Um proxy reverso e o backend discordam sobre como interpretar uma requisição HTTP com um cabeçalho de upgrade WebSocket malformado. O proxy a trata como uma única requisição, enquanto o backend a interpreta como duas, permitindo que um atacante contrabandeie uma requisição oculta. Isso pode levar a envenenamento de cache ou bypass de controle de acesso.

Detalhes da Vulnerabilidade

  • Tipo: Contrabando de Conexão / Divisão de Requisição
  • Impacto: Acesso não autorizado a endpoints internos, envenenamento de cache.
  • Causa Raiz: O proxy encaminha a requisição sem normalizá-la, e a detecção de WebSocket do backend é acionada pelo cabeçalho Upgrade e então processa os dados subsequentes como uma nova requisição HTTP.

Demonstração do Exploit

  1. Inicie o proxy e o backend:
    python reverse_proxy.py &   # port 8080
    python websocket_backend.py & # port 8081
    
  2. Execute o exploit:
    python exploit_ws_smuggling.py
    
Baixar ferramenta