epsylon/Smuggler
GitHub: epsylon/Smuggler
Smuggler 是一款用于检测和利用 HTTP Request Smuggling 漏洞的 Python 安全工具,帮助测试人员发现 Web 服务器请求解析差异带来的安全风险。
Stars: 46 | Forks: 15

#### 信息:
Smuggler 是一款用于检测和利用 -HTTP Smuggling- 漏洞的免费软件工具。
HTTP request smuggling 是一种技术,用于干扰网站处理从一个或多个用户处接收到的 HTTP 请求序列的方式。

Request smuggling 漏洞通常具有严重的危害性,允许攻击者绕过安全控制、获取对敏感数据的未授权访问,并直接危害其他应用程序用户。
#### 安装说明:
此工具可在多种平台上运行,并且需要 Python (3.x.y)。
#### 运行说明:
python smuggler.py(或 python3 smuggler.py)
#### 漏洞利用:

#### 许可证:
Smuggler 基于 GPLv3 协议发布。
#### 联系方式:
```
- psy (epsylon@riseup.net)
```
#### 截图:





标签:CISA项目, HTTP请求走私, Python, Web安全, 威胁模拟, 无后门, 蓝队分析