Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hahwul/smugglex
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónDevSecOps
GitHubhahwul/smugglex

smugglex

Escáner de contrabando de solicitudes HTTP impulsado por Rust.

Ver Repositorio
125147hace 10 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Logotipo de SmuggleX

Escáner de contrabando de peticiones HTTP impulsado por Rust.

Descripción general

Smugglex es una herramienta de pruebas de seguridad que detecta vulnerabilidades de contrabando de peticiones HTTP en aplicaciones web. Prueba ataques de contrabando CL.TE, TE.CL, TE.TE, H2C y H2, y — en objetivos HTTPS — habla HTTP/2 real (ALPN h2) para detectar contrabando por degradación de HTTP/2→HTTP/1.1 (H2.CL / H2.TE) mediante la comprobación h2-downgrade.

Para documentación detallada, visite smugglex.hahwul.com.

Instalación

Homebrew (macOS y Linux)

Descargar herramienta
root@kitploit:~
brew install hahwul/smugglex/smugglex

Compilar desde el código fuente

Requiere Rust 1.70 o superior:

root@kitploit:~
git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .

Para otros métodos de instalación, consulte la Guía de instalación.

Uso

Escaneo básico:

root@kitploit:~
smugglex https://target.com

Leer URLs desde stdin:

root@kitploit:~
cat urls.txt | smugglex

Reproducir una petición capturada (p. ej. exportada desde Burp Suite) como plantilla de petición:

root@kitploit:~
smugglex --raw-request request.txt              # target taken from the Host header
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com"  # -H is additive

El request-target capturado se envía tal cual — los dot-segments, los matrix params y # se conservan, sin normalizar — tanto para las líneas de petición en forma de origen (POST /path ...) como en forma absoluta (GET http://...), de modo que las cargas útiles basadas en rutas sobreviven. Los encabezados -H se superponen a los capturados.

Para información detallada sobre el uso y las opciones, consulte la Guía de uso.

Ejemplos

root@kitploit:~
smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first

Para Agentes de IA, Scripts y CI

smugglex está diseñado para facilitar el uso automatizado:

root@kitploit:~
# Clean JSON output (only JSON on stdout) + proper exit code
smugglex --json https://target.com
echo $?   # 0 = clean, 1 = vulnerable found

# Batch + structured output (single valid JSON document)
cat urls.txt | smugglex -f json -o report.json

# Quiet + JSON for pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'

Códigos de salida:

  • 0 — No se encontraron vulnerabilidades
  • 1 — Se encontró al menos una vulnerabilidad
  • 2 — Error de uso / entrada

Consulte la Guía de pipelines y los Formatos de salida para más información.

Solución de problemas

Los problemas comunes y sus soluciones están disponibles en la Guía de solución de problemas.

Referencias

  • Documentación
  • Repositorio de GitHub
  • Investigación sobre el contrabando de peticiones HTTP