
nginx HTTP-Request-Smuggling error_page-Direktive
Dieses Repository dient nur zu Bildungszwecken.
Verwundbaren Server mit ./server.sh ausführen
Exploit-Skript mit python3 exploit.py ausführen
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
Warum dieses Repo?
Weil Burp die zweite Antwort nicht erfasst und das Repo von vuongnv3389-sec bei mir nicht funktioniert hat :(