Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
SchwachstellenanalyseScripting & AutomatisierungWebsicherheitPapers & ForschungLernen & Bildung
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

Kursbericht lesen

Repository anzeigen
1vor 10 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2016-5699-report

Bericht zum Lesekurs

Dieses Repository verweist auf ein Beispiel.

simple-client.py ist ein Python-Skript, um HTTP-Anfragen an die als Befehlsargument übergebene URL zu stellen.
simple-server.py verwendet Flask, um einen einfachen HTTP-Server zu erstellen, der die Header der empfangenen Anfragen ausgibt.

Einrichtung

  • Installiere virtualenv, pip install virtualenv
  • Besorge zwei Python-Versionen für den Vergleich, eine vor 2.7.10, die andere nach 2.7.10. Dieser Link könnte nützlich sein.
  • Erstelle zwei Python-Umgebungen mit virtualenv. Zum Beispiel:
    • virtualenv -p [Pfad_zur_einen_Python-Version] venv-eine-version
    • virtualenv -p [Pfad_zur_anderen_Python-Version] venv-andere-version
  • Installiere flask in beiden Umgebungen. Aktiviere die entsprechende Umgebung und führe aus
Tool herunterladen
pip install flask

Ausführung

  • Wähle die gewünschte Version, aktiviere sie mit source ./venv-one-version/bin/activate
  • Um den Server zu starten, führe einfach python simple-server.py aus
  • Um den Client auszuführen:
    • führe python simple-client.py http://127.0.0.1:8000/test-url für eine gesunde URL aus
    • führe python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url für eine bösartige URL aus

Referenzen:

  • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
  • https://github.com/bunseokbot/CVE-2016-5699-poc
  • https://hg.python.org/cpython/rev/1c45047c5102