
Эксплуатируйте отравление веб-кэша через неключевые параметры запроса, чтобы закрепить вредоносные JavaScript-ответы; включает уязвимый кэш-сервер Flask и PoC для CVE-2026-11101.
Веб-кэш использует только путь URL в качестве ключа кэша, игнорируя параметры запроса. Злоумышленник может добавить вредоносную полезную нагрузку к неключевому параметру (например, utm_campaign) и отравить кэш. Последующие посетители получают отравленный ответ, содержащий произвольный JavaScript.
pip install flask
python cache_server.py
python exploit_cache_poison.py