
nginx تهريب طلب HTTP باستخدام توجيه error_page
هذا المستودع لأغراض تعليمية فقط.
خادم ضعيف قم بتشغيل ./server.sh
سكريبت الاستغلال قم بتشغيل python3 exploit.py
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
لماذا هذا المستودع؟
لأن Burp لا يلتقط الرد الثاني ومستودع vuongnv3389-sec لم يعمل معي :(