Web Cache Poisoning with multiple headers
利用多个头部信息进行Web缓存投毒
原理:此漏洞的本质是利用了服务器处理特定 HTTP 头部组合时的业务逻辑缺陷(如强制协议升级)。攻击者通过伪造协议头(如 X-Forwarded-Scheme)骗出服务器的 302 重定向机制,同时利用另一个未加键标头(如 X-Forwarded-Host)篡改重定向的目标地址。最后,利用缓存服务器“不看附加头”的盲区,将这份带有恶意跳转链接的响应作为静态资源存入缓存,实现对后续正常用户的劫持。
一、侦察与测试
1.找到可以被缓存的静态资源

2.测试是否存在缓存机制

3.试探该网站是否强制https协议

4.测试是否存在反射点

存在反射点,可以利用X-Forwarded-Host字段将恶意域名缓存
二、利用漏洞利用服务器进行投毒
1.配置恶意漏洞服务器

2.回归真实环境,进行投毒

持续保持缓存状态,等待用户加载页面

浙公网安备 33010602011771号