Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-45059-demo — Demonstração interativa da vulnerabilidade de contrabando de requisições CVE-2022-45059 do Varnish Cache. Inclui aplicação web Spring Boot, proxy vulnerável, bot de vítima automatizado e captura de pacotes para prática educacional de exploração. | Kitploit
Ferramentas/GitHubGitHub/martinvks/cve-2022-45059-demo
Sniffing e Análise de PacotesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

Demonstração interativa da vulnerabilidade de contrabando de requisições CVE-2022-45059 do Varnish Cache. Inclui aplicação web Spring Boot, proxy vulnerável, bot de vítima automatizado e captura de pacotes para prática educacional de exploração.

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-45059-demo

As versões 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 e 7.2.0 do Varnish Cache possuem uma vulnerabilidade de contrabando de requisições onde um atacante pode solicitar que o cabeçalho content-length seja tratado como hop-by-hop. Esta é uma demonstração composta por uma aplicação web Spring Boot executando atrás de uma versão vulnerável do Varnish Cache. Uma "vítima" envia requisições para a aplicação a cada 5 segundos e o objetivo é roubar seus cookies.

Executando a aplicação

Opção 1 - Usando imagens pré-construídas

root@kitploit:~
docker compose up

Veja o site em: http://localhost

Opção 2 - Construa as imagens você mesmo

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

Atualize o docker-compose.yml com suas imagens e execute docker compose up. Veja o site em:


http://localhost

Captura de pacotes

A captura de pacotes está habilitada no backend e o arquivo pcap é gravado em ./capture/backend.pcap

Baixar ferramenta