
Python-Testclient, der HTTP-GET-Anfragen mit überdimensionierten Authorization-Headern sendet, um Header-Parsing-Schwachstellen wie CVE-2025-4476 auszulösen. Nur für autorisierte Labortests und Forschung.
Ein kleiner Python-Testclient zum Senden von HTTP-GET-Anfragen mit einem überdimensionierten Authorization: Basic-Header.
Dieses Tool ist für Labortests und Forschung zu Header-Parsing-Problemen gedacht (z. B. Null-Dereference-/Absturzfehler wie CVE-2025-4476 in libsoup). Es demonstriert, wie ein Client-Server-Austausch mit fehlerhaften Headern Parsing-Fehler auslösen kann; es ist kein Exploit-Framework.
Verwendung: nur gegen ein lokales oder autorisiertes Testziel ausführen. Wichtig: verantwortungsvoll verwenden – scannen oder greifen Sie keine Systeme ohne ausdrückliche Genehmigung an.