Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smugglex — Rust-basierter HTTP-Request-Smuggling-Scanner. | Kitploit
Tools/GitHubGitHub/hahwul/smugglex
SchwachstellenscannerWeb-SchwachstellenscannerAPI-SicherheitstestsWebsicherheitPenetrationstestsDevSecOps
GitHubhahwul/smugglex

smugglex

Rust-basierter HTTP-Request-Smuggling-Scanner.

Repository anzeigen
1251421vor 4 TagenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
SmuggleX Logo

Rust-basierter Scanner für HTTP Request Smuggling.

Überblick

Smugglex ist ein Sicherheitstest-Tool, das HTTP Request Smuggling-Schwachstellen in Webanwendungen erkennt. Es testet auf CL.TE-, TE.CL-, TE.TE-, H2C- und H2-Schmuggelangriffe, bietet opt-in Parser-Diskrepanz-, CL.0- und 0.CL-Audits und spricht bei HTTPS-Zielen echtes HTTP/2 (ALPN h2), um HTTP/2→HTTP/1.1-Downgrade-Schmuggel (H2.CL / H2.TE) über die h2-downgrade-Prüfung zu erkennen.

Eine ausführliche Dokumentation findest du unter smugglex.hahwul.com.

Installation

Homebrew (macOS und Linux)

brew install hahwul/smugglex/smugglex

Aus dem Quellcode bauen

Erfordert Rust 1.88 oder neuer:

git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .

Weitere Installationsmethoden findest du im Installationsleitfaden.

Verwendung

Grundlegender Scan:

smugglex https://target.com

URLs von stdin einlesen:

cat urls.txt | smugglex

Eine aufgezeichnete Anfrage (z. B. aus Burp Suite exportiert) als Anfrage-Template wiedergeben:

smugglex --raw-request request.txt              # target taken from the Host header
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com"  # -H is additive

Das aufgezeichnete Request-Target wird wörtlich gesendet — Dot-Segmente, Matrix-Parameter und # bleiben erhalten, werden nicht normalisiert — sowohl für Origin-Form- (POST /path ...) als auch Absolute-Form- (GET http://...) Request-Zeilen, sodass pfadbasierte Payloads erhalten bleiben. Alle -H-Header werden zusätzlich zu den aufgezeichneten Headern zusammengeführt.

Ausführliche Informationen zur Verwendung und zu den Optionen findest du im Verwendungsleitfaden.

Beispiele

smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first

Für KI-Agenten, Skripte & CI

smugglex ist auf automatisierte Nutzung ausgelegt:

# Clean JSON output (only JSON on stdout) + proper exit code
smugglex --json https://target.com
echo $?   # 0 = clean, 1 = vulnerable found

# Batch + structured output (single valid JSON document)
cat urls.txt | smugglex -f json -o report.json

# Quiet + JSON for pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'

Exit-Codes:

  • 0 — Keine Schwachstellen gefunden
  • 1 — Mindestens eine Schwachstelle gefunden
  • 2 — Verwendungs- / Eingabefehler

Weitere Informationen findest du im Pipeline-Leitfaden und unter Ausgabeformate.

Fehlerbehebung

Häufige Probleme und Lösungen findest du im Leitfaden zur Fehlerbehebung.

Referenzen

  • Dokumentation
  • GitHub-Repository
  • HTTP Request Smuggling Research

Tool herunterladen