
CVE-2017-5689 Proof-of-Concept-Exploit
Dies ist ein Proof-of-Concept-Code, der die Ausnutzung der Schwachstelle CVE-2017-5689 demonstriert.
Es handelt sich im Wesentlichen um ein mitmproxy-Skript, das einfach ein "response"-Feld des Authorization-Headers leert.
Beispielverwendung:
mitmdump -p 8080 -dd --no-http2 -s blank_auth_response.py