George0Papasotiriou/CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header
GitHub: George0Papasotiriou/CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header
该项目复现了 CVE-2026-1010 WebSocket 连接走私漏洞,演示了反向代理与后端因解析分歧导致的请求走私问题。
Stars: 0 | Forks: 0
# CVE-2026-1010 – WebSocket 连接走私

## 概述
反向代理与后端在对带有畸形 WebSocket upgrade header 的 HTTP 请求进行解析时存在分歧。代理将其视为单个请求,而后端则将其解析为两个请求,这使得攻击者能够 smuggle 隐藏的请求。这可能导致 cache poisoning 或访问控制绕过。
## 漏洞详情
- **类型:** Connection Smuggling / Request Splitting
- **影响:** 未经授权访问内部 endpoint,cache poisoning。
- **根本原因:** 代理在转发请求时未对其进行标准化,而后端的 WebSocket 检测由 `Upgrade` header 触发,随后将后续数据作为新的 HTTP 请求进行处理。
## 漏洞利用演示
1. 启动代理和后端:
python reverse_proxy.py & # 端口 8080
python websocket_backend.py & # 端口 8081
2. 运行漏洞利用:
python exploit_ws_smuggling.py
标签:CISA项目, HTTP请求走私, Python, WebSocket, 依赖分析, 安全漏洞, 无后门, 逆向工具