
Explore o envenenamento de cache web por meio de parâmetros de consulta não chaveados para persistir respostas JavaScript maliciosas; inclui um servidor de cache Flask vulnerável e PoC para CVE-2026-11101.
Um cache da web usa apenas o caminho da URL como chave de cache, ignorando parâmetros de consulta. Um atacante pode anexar uma carga maliciosa a um parâmetro não chaveado (por exemplo, utm_campaign) e envenenar o cache. Visitantes subsequentes recebem a resposta envenenada contendo JavaScript arbitrário.
pip install flask
python cache_server.py
python exploit_cache_poison.py