Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smugglex — Scanner de contrebande de requêtes HTTP propulsé par Rust. | Kitploit
Outils/GitHubGitHub/hahwul/smugglex
Scanners de VulnérabilitésScanners de Vulnérabilités WebTests de Sécurité des APISécurité WebTests d'IntrusionDevSecOps
GitHubhahwul/smugglex

smugglex

Scanner de contrebande de requêtes HTTP propulsé par Rust.

Voir le dépôt
125147il y a 9 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Logo SmuggleX

Scanner de contrebande de requêtes HTTP propulsé par Rust.

Aperçu

Smugglex est un outil de test de sécurité qui détecte les vulnérabilités de contrebande de requêtes HTTP dans les applications web. Il teste les attaques de contrebande CL.TE, TE.CL, TE.TE, H2C et H2, et — sur les cibles HTTPS — parle en véritable HTTP/2 (ALPN h2) pour détecter la contrebande par rétrogradation HTTP/2→HTTP/1.1 (H2.CL / H2.TE) via la vérification h2-downgrade.

Pour une documentation détaillée, visitez smugglex.hahwul.com.

Installation

Homebrew (macOS et Linux)

Télécharger l’outil
root@kitploit:~
brew install hahwul/smugglex/smugglex

Compilation depuis les sources

Nécessite Rust 1.70 ou version ultérieure :

root@kitploit:~
git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .

Pour d'autres méthodes d'installation, consultez le Guide d'installation.

Utilisation

Analyse de base :

root@kitploit:~
smugglex https://target.com

Lire les URL depuis stdin :

root@kitploit:~
cat urls.txt | smugglex

Rejouer une requête capturée (par exemple exportée depuis Burp Suite) comme modèle de requête :

root@kitploit:~
smugglex --raw-request request.txt              # target taken from the Host header
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com"  # -H is additive

La cible de requête capturée est envoyée telle quelle — les segments avec point, les paramètres matriciels et # sont préservés, non normalisés — pour les lignes de requête à la fois en forme originelle (POST /path ...) et en forme absolue (GET http://...), afin que les payloads basés sur le chemin survivent. Les en-têtes -H sont fusionnés par-dessus ceux capturés.

Pour une utilisation détaillée et les options, consultez le Guide d'utilisation.

Exemples

root@kitploit:~
smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first

Pour les agents IA, scripts et CI

smugglex est conçu pour être adapté à une utilisation automatisée :

root@kitploit:~
# Clean JSON output (only JSON on stdout) + proper exit code
smugglex --json https://target.com
echo $?   # 0 = clean, 1 = vulnerable found

# Batch + structured output (single valid JSON document)
cat urls.txt | smugglex -f json -o report.json

# Quiet + JSON for pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'

Codes de sortie :

  • 0 — Aucune vulnérabilité trouvée
  • 1 — Au moins une vulnérabilité trouvée
  • 2 — Erreur d'utilisation / d'entrée

Consultez le Guide des pipelines et les Formats de sortie pour en savoir plus.

Dépannage

Les problèmes courants et leurs solutions sont disponibles dans le Guide de dépannage.

Références

  • Documentation
  • Dépôt GitHub
  • Recherche sur la contrebande de requêtes HTTP