
Exploit Proof-of-Concept pour CVE-2017-5689
Ceci est un code de preuve de concept qui démontre l'exploitation de la vulnérabilité CVE-2017-5689.
Il s'agit essentiellement d'un script mitmproxy qui efface simplement le champ "response" d'un en-tête Authorization.
Exemple d'utilisation :
mitmdump -p 8080 -dd --no-http2 -s blank_auth_response.py