Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smugglex — Scanner de contrebande de requêtes HTTP propulsé par Rust. | Kitploit
Outils/GitHubGitHub/hahwul/smugglex
Scanners de VulnérabilitésScanners de Vulnérabilités WebTests de Sécurité des APISécurité WebTests d'IntrusionDevSecOps
GitHubhahwul/smugglex

smugglex

Scanner de contrebande de requêtes HTTP propulsé par Rust.

Voir le dépôt
1251421il y a 4 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
SmuggleX Logo

Scanner de HTTP Request Smuggling propulsé par Rust.

Aperçu

Smugglex est un outil de test de sécurité qui détecte les vulnérabilités de HTTP Request Smuggling dans les applications web. Il teste les attaques CL.TE, TE.CL, TE.TE, H2C et H2, propose des audits opt-in de type parser-discrepancy, CL.0 et 0.CL, et — sur les cibles HTTPS — parle un véritable HTTP/2 (ALPN h2) pour détecter le smuggling par rétrogradation HTTP/2→HTTP/1.1 (H2.CL / H2.TE) via la vérification h2-downgrade.

Pour une documentation détaillée, consultez smugglex.hahwul.com.

Installation

Homebrew (macOS et Linux)

brew install hahwul/smugglex/smugglex

Compilation depuis les sources

Nécessite Rust 1.88 ou une version ultérieure :

git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .

Pour les autres méthodes d'installation, consultez le Guide d'installation.

Utilisation

Scan de base :

smugglex https://target.com

Lire les URLs depuis stdin :

cat urls.txt | smugglex

Rejouer une requête capturée (par exemple exportée depuis Burp Suite) comme modèle de requête :

smugglex --raw-request request.txt              # cible extraite de l'en-tête Host
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com"  # -H est additif

La request-target capturée est envoyée telle quelle — les dot-segments, les matrix params et # sont préservés, non normalisés — à la fois pour les lignes de requête en origin-form (POST /path ...) et en absolute-form (GET http://...), afin que les payloads basés sur le chemin survivent. Tous les en-têtes -H sont fusionnés par-dessus ceux capturés.

Pour une utilisation et des options détaillées, consultez le Guide d'utilisation.

Exemples

smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first

Pour les agents IA, les scripts et la CI

smugglex est conçu pour être adapté à une utilisation automatisée :

# Sortie JSON propre (uniquement du JSON sur stdout) + code de sortie approprié
smugglex --json https://target.com
echo $?   # 0 = propre, 1 = vulnérabilité trouvée

# Traitement par lots + sortie structurée (un seul document JSON valide)
cat urls.txt | smugglex -f json -o report.json

# Mode silencieux + JSON pour les pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'

Codes de sortie :

  • 0 — Aucune vulnérabilité trouvée
  • 1 — Au moins une vulnérabilité trouvée
  • 2 — Erreur d'utilisation / d'entrée

Consultez le Guide des pipelines et les Formats de sortie pour plus d'informations.

Dépannage

Les problèmes courants et leurs solutions sont disponibles dans le Guide de dépannage.

Références

  • Documentation
  • Dépôt GitHub
  • Recherche sur le HTTP Request Smuggling

Télécharger l’outil