Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-30861-poc — Docker-based PoC для Flask CVE-2023-30861, демонстрирующий уязвимость обработки сессий между Flask и кэширующими обратными прокси-серверами для исследований и тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/fromitive/cve-2023-30861-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

Docker-based PoC для Flask CVE-2023-30861, демонстрирующий уязвимость обработки сессий между Flask и кэширующими обратными прокси-серверами для исследований и тестирования безопасности.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-30861 PoC (Доказательство концепции)

⚠️ ВНИМАНИЕ
Этот проект является PoC для воспроизведения уязвимости CVE-2023-30861 во Flask.
Никогда не запускайте это в среде, доступной через Интернет.
Подключение к сети с внешним доступом может привести к реальной эксплуатации.

⚠️ ПРЕДУПРЕЖДЕНИЕ
Этот проект является доказательством концепции (PoC) для демонстрации CVE-2023-30861 во Flask.
НЕ запускайте это в общедоступной среде.
Доступ в Интернет может привести к реальной эксплуатации.


📦 Обзор проекта

Предоставляет среду для тестирования уязвимости безопасности, вызванной ошибкой обработки сессий между Flask и обратным прокси-кэш-сервером.
Безопасно воспроизведите в локальной среде на основе Docker.

Этот PoC создает безопасную локальную среду Docker для воспроизведения уязвимости, вызванной неправильной обработкой сессий между Flask и обратным прокси-кэш-сервером.

🚀 Использование

1. Запуск

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. Остановка и очистка

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 Тестирование API

Примеры HTTP-запросов смотрите в файле test.http.

Используйте файл test.http для тестирования и проверки поведения PoC с помощью REST-клиентов, таких как VS Code REST Client или Postman.

✅ Рекомендуемая среда выполнения

Docker & Docker Compose

Linux/MacOS (or WSL2 for Windows)

Local-only network (без публичного IP или домена)

💡 Примечание

Этот PoC предназначен только для образовательных и исследовательских целей и не должен использоваться для атак. Этот PoC предназначен только для образовательных целей и исследований в области безопасности. Не используйте его для вредоносных действий.

Скачать инструмент