E-WEB
Web Cache Vulnerability Scanner
Escáner CLI independiente en Go de Hackmanit que prueba envenenamiento y engaño de caché web mediante múltiples técnicas.
Sitio oficialVolver al catálogo
RESUMEN
Web Cache Vulnerability Scanner (WCVS), desarrollado por Hackmanit y distribuido como un único binario Go (github.com/Hackmanit/Web-Cache-Vulnerability-Scanner), automatiza la revisión de una URL con las técnicas que en otras entradas de este sitio se cubren manualmente con herramientas como Burp Param Miner y HTTP Request Smuggler: soporta 9 técnicas de envenenamiento de caché web (envenenamiento de headers/parámetros no incluidos en la clave, parameter cloaking, fat GET, response splitting, contrabando de peticiones y más) y 3 técnicas de engaño de caché web (path parameter, path traversal y basadas en delimitadores).
Su crawler integrado puede expandir una única URL de partida en una lista más amplia de endpoints en alcance para probar, y al ser un binario CLI simple en vez de una extensión de Burp, se integra directamente en un pipeline de CI/CD o un flujo de escaneo headless sin necesitar una sesión de Burp Suite activa.
CASOS DE USO
Casos de uso en un engagement
- 01
Escanear en lote una lista de URLs detrás de una CDN/caché compartida en busca de vectores de envenenamiento por entradas no incluidas en la clave.
- 02
Comprobar engaño de caché web en endpoints que reflejan contenido autenticado por usuario.
- 03
Ejecutar comprobaciones de envenenamiento de caché como paso automatizado de CI/CD contra un entorno de staging antes de publicar.
- 04
Usar el crawler integrado para expandir una única URL en alcance a un conjunto más amplio de endpoints que merezca probar.
PRIMEROS PASOS
Con URLs ya enumeradas detrás de una capa de caché (CDN, proxy inverso), para revisar sistemáticamente cada una en busca de técnicas de envenenamiento y engaño.
- Confirma que las URLs objetivo están detrás de una capa de caché y que el tráfico de escaneo automatizado a volumen está dentro del alcance.
- Instala WCVS con Go (go install) o descarga un binario precompilado desde la página de releases de GitHub.
- Proporciona las wordlists de headers y parámetros que WCVS espera en su directorio de trabajo (o indica unas propias con -hw/-pw).
- Ejecuta un escaneo contra la URL objetivo, activando opcionalmente el crawler para ampliar la cobertura.
- Revisa las respuestas marcadas y confirma cada una manualmente en un navegador o Repeater antes de reportarla como explotable.
wcvs -u https://target.example.com -hw headers.txt -pw params.txtANTES DE USARLA
Qué revisar antes de lanzarla
Un escaneo completo con el crawler activo y ambas wordlists cargadas genera un volumen alto de peticiones — confirma que la infraestructura de caché y los rate limits del cliente lo soportan antes de correrlo contra producción.
Los hallazgos de envenenamiento afectan a todos los visitantes que comparten la caché, no solo al tester — verifica y demuestra el impacto con cuidado en vez de dejar una entrada envenenada activa en una caché compartida.
Como cualquier escáner automatizado de envenenamiento de caché, un resultado positivo debe reproducirse y confirmarse a mano; el comportamiento de la caché puede ser inconsistente entre nodos de una CDN distribuida, produciendo resultados inestables.