Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
http-terminator — KI-gestützte Recherche-Pipeline, die HTTP-Desync-Techniken extrahiert, Testfälle mit fehlerhaften Anfragen generiert, diese über Burp validiert und Request-Schmuggel-Exploits bestätigt. | Kitploit
Tools/GitHubGitHub/portswigger/http-terminator
Web-SchwachstellenscannerPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitFuzzingPenetrationstestsDienstprogramme & FrameworksPapers & ForschungKI-Sicherheit
12012vor 1 MonatVon Kitploit geprüft
GitHub
portswigger/http-terminator

http-terminator

KI-gestützte Recherche-Pipeline, die HTTP-Desync-Techniken extrahiert, Testfälle mit fehlerhaften Anfragen generiert, diese über Burp validiert und Request-Schmuggel-Exploits bestätigt.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

http-terminator

Eine KI-gestützte Research-Pipeline zum Auffinden und Ausnutzen von HTTP-Request-Smuggling-/Response-Desynchronisations-Schwachstellen. Veröffentlicht als Referenzbegleitung zur Forschung; Teile sind ausführbar (siehe Matrix unten).

Die Pipeline

root@kitploit:~
URL / RFC  ──▶  seeker  ──▶  flamer  ──▶  validator  ──▶  investigator
              extract       generate      validate         exploit /
              desync        malformed     against a        confirm /
              vectors       test-cases    target (Burp)    report
StageSpracheRolle
seeker/PythonExtrahiert Desync-Techniken aus Docs/RFCs via Claude
flamer/Java/GradleGeneriert malformte HTTP-Testfälle aus diesen Techniken
validator/Java/GradleBurp-Erweiterung, die generierte Requests gegen ein Ziel validiert
investigator/PythonRepliziert, bestätigt, kaskadiert und berichtet über Befunde

Ausführbarkeit

StageLäuft mitStatus
seekerPython 3.11+ + ANTHROPIC_API_KEY✅ eigenständig
flamerJava 21 + Gradle + ANTHROPIC_API_KEY✅ eigenständig
validatorJava 21 + Gradle + Burp Suite (kommerziell) + bulkScan (siehe validator/README)⚠️ benötigt Burp
investigatorClaude Code + externer MCP-Simulator + Burp Organizer + ein Ziel⚠️ benötigt externe Komponenten (siehe dessen README)

Jedes Unterverzeichnis hat ein eigenes README mit Einrichtung und Befehlen.

Daten

Die SQLite-Datenbanken der Pipeline (seeker.db, flamers production.db / model_outputs.db, investigators investigations.db) sind nicht in diesem Repository enthalten — sie sind gitignored und werden durch Ausführen jeder Stage neu generiert.

Ethik & Autorisierung

Diese Tools finden und nutzen echte Schwachstellen aus. Führe sie nur gegen Systeme aus, die dir gehören oder für die du ausdrücklich autorisiert bist, sie zu testen. Es sind keine echten Zieldaten in diesem Repository enthalten.

Lizenz

AGPL-3.0 — siehe LICENSE.

Tool herunterladen