Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-45059-demo | Kitploit
Инструменты/GitHubGitHub/martinvks/cve-2022-45059-demo
Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubmartinvks/cve-2022-45059-demo

CVE-2022-45059-demo

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-45059-demo

Varnish Cache версии 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 и 7.2.0 содержат уязвимость контрабанды запросов, при которой атакующий может сделать заголовок content-length hop-by-hop. Это демо, состоящее из веб-приложения на Spring Boot, работающего за уязвимой версией Varnish Cache. «Жертва» отправляет запросы к приложению каждые 5 секунд, и цель — украсть её cookie.

Запуск приложения

Вариант 1 — Использование готовых образов

root@kitploit:~
docker compose up

Откройте сайт по адресу: http://localhost

Вариант 2 — Соберите образы самостоятельно

root@kitploit:~
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim

Обновите docker-compose.yml, указав свои образы, и выполните docker compose up.
Откройте сайт по адресу: http://localhost

Захват пакетов

Захват пакетов включён на бэкенде, а файл pcap записывается в ./capture/backend.pcap

Скачать инструмент