hahwul/smugglex

GitHub: hahwul/smugglex

一款基于 Rust 语言编写,用于检测 Web 应用程序 HTTP 请求走私漏洞的高性能扫描器。

Stars: 117 | Forks: 12

SmuggleX Logo

Rust-powered HTTP Request Smuggling Scanner.

## 概述 Smugglex 是一款安全测试工具,用于检测 Web 应用程序中的 HTTP 请求走私(HTTP Request Smuggling)漏洞。它支持检测 CL.TE、TE.CL、TE.TE、H2C 和 H2 走私攻击。 有关详细文档,请访问 [smugglex.hahwul.com](https://smugglex.hahwul.com)。 ## 安装说明 ### Homebrew (macOS 和 Linux) ``` brew install hahwul/smugglex/smugglex ``` ### 从源码构建 需要 Rust 1.70 或更高版本: ``` git clone https://github.com/hahwul/smugglex cd smugglex cargo install --path . ``` 有关其他安装方法,请参阅 [安装指南](https://smugglex.hahwul.com/getting-started/installation/)。 ## 使用方法 基本扫描: ``` smugglex https://target.com ``` 从 stdin 读取 URL: ``` cat urls.txt | smugglex ``` 有关详细用法和选项,请参阅 [使用指南](https://smugglex.hahwul.com/usage/)。 ## 示例 ``` smugglex https://target.com -v -o results.json cat urls.txt | smugglex --exit-first ``` ## 故障排除 常见问题和解决方案可在 [故障排除指南](https://smugglex.hahwul.com/support/troubleshooting/) 中找到。 ## 参考资料 - [文档](https://smugglex.hahwul.com) - [GitHub 仓库](https://github.com/hahwul/smugglex) - [HTTP 请求走私研究](https://portswigger.net/web-security/request-smuggling) ![](https://static.pigsec.cn/wp-content/uploads/repos/2026/04/36bc7d550f203025.svg)
标签:CISA项目, CL.TE, H2C, H2 Smuggling, Hahwul, HTTP/2, HTTP请求走私, HTTP请求走私漏洞, IP 地址批量处理, Request Smuggling, Rust, TE.CL, TE.TE, Web安全, 内核驱动, 可视化界面, 开源安全工具, 数据展示, 红队, 网络协议, 网络安全, 网络流量审计, 蓝队分析, 逆向工程平台, 通知系统, 隐私保护