
nginx falsification de requêtes HTTP directive error_page
Ce référentiel est à des fins éducatives uniquement.
serveur vulnérable exécutez ./server.sh
script d'exploit exécutez python3 exploit.py
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
pourquoi ce dépôt ?
parce que burp ne capture pas la deuxième réponse et que le dépôt de vuongnv3389-sec n'a pas fonctionné pour moi :(