Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-30861-poc — Flask CVE-2023-30861 Poc 환경구축 | Kitploit
工具/GitHubGitHub/fromitive/cve-2023-30861-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

Flask CVE-2023-30861 Poc 환경구축

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-30861 PoC(概念验证)

⚠️ 注意(CAUTION)
本项目是用于复现Flask的CVE-2023-30861漏洞的PoC。
切勿在互联网暴露的环境中运行。
如果连接到可外部访问的网络,可能会被用于实际攻击。

⚠️ 警告
本项目是用于演示Flask中CVE-2023-30861的概念验证(PoC)。
不要在任何可公开访问的环境上运行。
暴露在互联网上可能导致实际被利用。


📦 项目概述(Project Overview)

提供测试Flask与反向代理缓存服务器之间会话处理错误导致的安全漏洞的环境。
请在基于Docker的本地环境中安全地复现。

该PoC建立一个安全的本地Docker环境,用于复现由于Flask和反向代理缓存服务器之间不当会话处理导致的漏洞。

🚀 使用方法(How to Use)

1. 启动(Start)

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. 停止并清理(Stop & Clean)

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 API测试(API Testing)

HTTP请求示例请参考test.http文件。

使用test.http文件通过类似VS Code REST Client或Postman等REST客户端测试并验证PoC行为。

✅ 推荐执行环境(Recommended Execution Environment)

Docker & Docker Compose

Linux/MacOS(或 WSL2 for Windows)

仅本地网络(不暴露公共IP或域名)

💡 备注(Note)

此PoC仅用于学习和分析目的,不得用于任何攻击。

此PoC仅用于教育及安全研究目的。请勿将其用于恶意活动。

下载工具