Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2016-5699-jinzheng-sha — Informe del curso de lectura | Kitploit
Herramientas/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
Análisis de VulnerabilidadesScripting y AutomatizaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

Informe del curso de lectura

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 9 añosAún no revisado

cve-2016-5699-report

Informe del Curso de Lectura

Este repositorio hace referencia a un ejemplo.

simple-client.py es un script de Python para realizar solicitudes HTTP a la URL pasada desde un argumento de línea de comandos.
simple-server.py usa Flask para construir un servidor HTTP simple que imprime los encabezados de las solicitudes recibidas.

Configuración

  • Instale virtualenv, pip install virtualenv
  • Obtenga dos versiones de Python para comparar, una anterior a 2.7.10 y otra posterior a 2.7.10. Este enlace podría ser útil.
  • Cree dos entornos de Python con virtualenv. Por ejemplo:
    • virtualenv -p [path_to_one_Python_version] venv-one-version
    • virtualenv -p [path_to_the_other_Python_version] venv-the-other-version
  • Instale flask en ambos entornos. Active el entorno correspondiente y ejecute pip install flask

Ejecución

  • Elija la versión que desee usar y actívela con source ./venv-one-version/bin/activate
  • Para iniciar el servidor, simplemente ejecute python simple-server.py
  • Para ejecutar el cliente:
    • ejecute python simple-client.py http://127.0.0.1:8000/test-url para URL normal
    • ejecute python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url para URL maliciosa

Referencias:

  • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
  • https://github.com/bunseokbot/CVE-2016-5699-poc
  • https://hg.python.org/cpython/rev/1c45047c5102
Descargar herramienta