Nivel AvanzadoPremium

Cloudflare WAF Bypass — oversized body, header stuffing y cache poisoning

El WAF de Cloudflare tiene límites de inspección por plan (~8KB Free, 128KB Enterprise). Padding bypass, header stuffing >100 headers, IP origin disclosure.

Gorka El Bochi9 de mayo de 202614 min

Deja de leer sobre bugs y empieza a cazarlos

Sin tarjeta · Academy gratis · cancela cuando quieras

Crear cuenta gratis

Respuesta rápida

Cloudflare WAF tiene límites de inspección de body que dependen del plan: ~8 KB en Free, 128 KB en Enterprise. Bypass clásico: rellenar el body con padding hasta superar el límite, el payload posterior pasa sin inspección. Otros vectores: header stuffing (>94-100 headers, OpenResty trunca), IP origin disclosure via Censys/historical DNS, cache poisoning con headers ignorados, cache rule mismatch.


1. Límites de inspección del body

Cloudflare no inspecciona todo el body. El límite depende del plan del target:

PlanLímite WAF inspection¿Ampliable?
Free~8 KBNo
ProBajo por defectoSí, hasta 1 MB vía soporte
BusinessBajo por defectoSí, hasta 1 MB vía soporte
Enterprise128 KBSí, hasta 1 MB vía soporte

Historia (diciembre 2025)

Cloudflare intentó subir el límite a 1 MB para todos los planes el 5 de diciembre 2025 (por CVE-2025-55182, React RCE). Lo revirtieron porque causó oleada de falsos positivos. Volvieron a los límites previos. Solo clientes pagados que lo soliciten explícitamente tienen 1 MB.

Implicación práctica: la mayoría de sitios en Cloudflare Free/Pro siguen con límites bajos. Mismo bypass que en AWS WAF.


2. Oversized body bypass — paso a paso

Sigue leyendo el chain completo

La parte que falta incluye el PoC paso a paso, código de explotación y la cadena completa que llevó al impacto. Disponible para suscriptores.

Gratis · sin cuenta

La checklist que repaso en cada objetivo nuevo

47 comprobaciones ordenadas por coste: primero lo que te puede meter en un lío, luego lo barato, y al final lo caro — que es donde están los bounties grandes. Te la mando al correo ahora mismo.

Te das de baja en un clic, desde cualquier correo.

Practica esto en un lab

Waf Bypass

Resolver

Sigue aprendiendo · cuenta gratis

Guarda tu progreso, desbloquea payloads avanzados y rankea tus flags.

Crear cuenta

Artículos relacionados

2.786

hunters entrenando

63

labs de hackeos reales

1.767

completaciones

$14.790

pagados por estos bugs

37 flags capturadas esta semana·Hackeos reales de HackerOne · YesWeHack · Bugcrowd·Sin permanencia·Academy gratis

La comunidad

Esto no es una plataforma con usuarios.Es gente rompiendo lo mismo que tú.

Dentro se pregunta, se enseña lo que se ha encontrado y se resuelve en grupo lo que atascaría a cualquiera solo. Se entra gratis: sin cuenta, sin plan y sin dejar el correo.

Entrar a la comunidad de BBLABS en Discord
Entrar al Discord

Es gratis y abierto. No hace falta tener cuenta en BBLABS para entrar.