epsylon/Smuggler

GitHub: epsylon/Smuggler

Smuggler 是一款用于检测和利用 HTTP Request Smuggling 漏洞的 Python 安全工具,帮助测试人员发现 Web 服务器请求解析差异带来的安全风险。

Stars: 46 | Forks: 15

![c](https://03c8.net/images/smuggler_banner.png) #### 信息: Smuggler 是一款用于检测和利用 -HTTP Smuggling- 漏洞的免费软件工具。 HTTP request smuggling 是一种技术,用于干扰网站处理从一个或多个用户处接收到的 HTTP 请求序列的方式。 ![c](https://03c8.net/images/smuggler_poc.png) Request smuggling 漏洞通常具有严重的危害性,允许攻击者绕过安全控制、获取对敏感数据的未授权访问,并直接危害其他应用程序用户。 #### 安装说明: 此工具可在多种平台上运行,并且需要 Python (3.x.y)。 #### 运行说明: python smuggler.py(或 python3 smuggler.py) #### 漏洞利用: ![c](https://03c8.net/images/smuggler_exploit.png) #### 许可证: Smuggler 基于 GPLv3 协议发布。 #### 联系方式: ``` - psy (epsylon@riseup.net) ``` #### 截图: ![c](https://03c8.net/images/smuggler_detection.png) ![c](https://03c8.net/images/smuggler_detection2.png) ![c](https://03c8.net/images/smuggler_exploit2.png) ![c](https://03c8.net/images/smuggler_exploit3.png) ![c](https://03c8.net/images/smuggler_exploit4.png)
标签:CISA项目, HTTP请求走私, Python, Web安全, 威胁模拟, 无后门, 蓝队分析