George0Papasotiriou/CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

GitHub: George0Papasotiriou/CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

该项目复现了 CVE-2026-1010 WebSocket 连接走私漏洞,演示了反向代理与后端因解析分歧导致的请求走私问题。

Stars: 0 | Forks: 0

# CVE-2026-1010 – WebSocket 连接走私 ![严重程度:高](https://img.shields.io/badge/severity-high-orange) ## 概述 反向代理与后端在对带有畸形 WebSocket upgrade header 的 HTTP 请求进行解析时存在分歧。代理将其视为单个请求,而后端则将其解析为两个请求,这使得攻击者能够 smuggle 隐藏的请求。这可能导致 cache poisoning 或访问控制绕过。 ## 漏洞详情 - **类型:** Connection Smuggling / Request Splitting - **影响:** 未经授权访问内部 endpoint,cache poisoning。 - **根本原因:** 代理在转发请求时未对其进行标准化,而后端的 WebSocket 检测由 `Upgrade` header 触发,随后将后续数据作为新的 HTTP 请求进行处理。 ## 漏洞利用演示 1. 启动代理和后端: python reverse_proxy.py & # 端口 8080 python websocket_backend.py & # 端口 8081 2. 运行漏洞利用: python exploit_ws_smuggling.py
标签:CISA项目, HTTP请求走私, Python, WebSocket, 依赖分析, 安全漏洞, 无后门, 逆向工具