
nginx contrabando de solicitudes HTTP directiva error_page
Este repositorio es únicamente con fines educativos.
Servidor vulnerable, ejecutar ./server.sh
Script de explotación, ejecutar python3 exploit.py
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
¿Por qué este repo?
Porque Burp no captura la segunda respuesta y el repo de vuongnv3389-sec no funcionó para mí :(