Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55315-detection-playground — Terrain de jeu pour expérimenter différents comportements sur Kestrel corrigé/non corrigé pour la vulnérabilité de contrebande HTTP CVE-2025-55315. | Kitploit
Outils/GitHubGitHub/nickcopi/cve-2025-55315-detection-playground
Analyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubnickcopi/cve-2025-55315-detection-playground

CVE-2025-55315-detection-playground

Terrain de jeu pour expérimenter différents comportements sur Kestrel corrigé/non corrigé pour la vulnérabilité de contrebande HTTP CVE-2025-55315.

Voir le dépôt
728il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Voici quelques tests qui peuvent être effectués contre ces services pour observer différents comportements sur les routes GET/POST entre les versions patchées et non patchées de Kestrel.

GET contre la version non patchée (envoie 200 et le socket reste ouvert)

printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

GET contre la version patchée (envoie 200 et le socket se ferme)

printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001

POST sans CT requis contre la version non patchée (envoie 200 et le socket reste ouvert)

printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

POST sans CT requis contre la version patchée (envoie 400 et le socket se ferme (le processus lève également une exception gérée concernant Bad chunk extension))

printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001

POST avec CT requis contre la version non patchée (envoie 415 et le socket reste ouvert)

printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

POST avec CT requis contre la version patchée (envoie 415 et le socket se ferme)

printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001
Télécharger l’outil