Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/portswigger/http-request-smuggler
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Exploitation d'Applications WebContournement de WAFSécurité WebTests d'IntrusionTop en Contournement de WAF n°6
GitHubportswigger/http-request-smuggler

http-request-smuggler

Extension Burp Suite pour la détection et l'exploitation automatisées des vulnérabilités de contrebande de requêtes HTTP, prenant en charge les attaques HTTP/1.1 et HTTP/2-downgrade desync avec détection des divergences de parseur

Voir le dépôtSite web
1.2k12810il y a 27 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HTTP Request Smuggler

Cette extension Burp Suite détecte et exploite automatiquement les vulnérabilités de contrebande de requêtes HTTP en utilisant des techniques avancées de désynchronisation développées par le chercheur de PortSwigger James Kettle. Elle prend en charge une analyse complète des vulnérabilités de désynchronisation HTTP/1.1 et HTTP/2-downgrade, des désynchronisations côté client et des attaques sur l'état de la connexion.

La version 3.0 est arrivée en 2025 et ajoute la détection des divergences de parsing, ce qui contourne les défenses anti-contrebande courantes et la rend nettement plus efficace. Pour plus d'informations à ce sujet, reportez-vous au livre blanc HTTP/1.1 Must Die: The Desync Endgame.

Elle est entièrement compatible avec les éditions Burp Suite DAST, Professional et Community. Les éditions Pro et Community disposent d'un « mode de recherche » pour explorer de nouvelles techniques, et l'intégration DAST est utile si vous souhaitez que des analyses récurrentes signalent les nouvelles menaces dès leur publication.

Fonctionnalités

  • Détection basée sur l'identification de la cause racine des divergences de parsing sous-jacentes, ce qui est nettement plus fiable et résistant aux particularités de la cible.
  • Nombreuses techniques de permutation pour contourner différentes configurations de serveur
  • Détection de désynchronisation CL.TE et TE.CL HTTP/1.1 avec confirmation par délai d'attente
  • Contrebande de requêtes HTTP/2, y compris les attaques par tunnel et injection d'en-têtes
  • Détection de désynchronisation côté client pour les attaques via navigateur
  • Détection de vulnérabilités de contrebande et de suppression d'en-têtes
  • Manipulation de l'état de la connexion et techniques de désynchronisation par pause
  • Génération automatisée d'exploits avec intégration Turbo Intruder
  • Réduction des faux positifs grâce à plusieurs techniques de validation
  • Installation

    Le moyen le plus simple d'installer cette extension est dans Burp Suite, via Extender -> BApp Store.

    Si vous préférez charger le jar manuellement, dans Burp Suite (Community ou Pro), utilisez Extender -> Extensions -> Add pour charger build/libs/http-request-smuggler-all.jar

    Compilation

    Turbo Intruder est une dépendance de ce projet ; ajoutez-le à la racine de l'arborescence source sous le nom turbo-intruder-all.jar

    Compilez avec :

    Linux : ./gradlew build fatjar

    Windows : gradlew.bat build fatjar

    Récupérez le fichier de sortie dans build/libs/desynchronize-all.jar

    Utilisation

    Faites un clic droit sur une requête et cliquez sur Launch Smuggle probe, puis surveillez le panneau de sortie de l'Organizer et de l'extension dans Extender->Extensions->HTTP Request Smuggler

    Si vous utilisez Burp Pro, les résultats seront également signalés comme des problèmes d'analyse.

    Si vous faites un clic droit sur une requête utilisant le codage par tronçons (chunked encoding), vous verrez une autre option intitulée Launch Smuggle attack. Cela ouvrira une fenêtre Turbo Intruder dans laquelle vous pourrez essayer différentes attaques en modifiant la variable prefix.

    Pour une utilisation plus avancée, regardez la vidéo.

    Pratique

    Nous avons publié une série de laboratoires en ligne gratuits pour vous entraîner. Voici comment utiliser l'outil pour résoudre le premier laboratoire - HTTP request smuggling, basic CL.TE vulnerability :

    1. Utilisez l'onglet Extender->BApp store pour installer l'extension 'HTTP Request Smuggler'.
    2. Chargez la page d'accueil du laboratoire, trouvez la requête dans l'historique du proxy, faites un clic droit et sélectionnez 'Launch smuggle probe', puis cliquez sur 'OK'.
    3. Attendez la fin de la sonde, indiquée par 'Completed 1 of 1' dans l'onglet de sortie de l'extension.
    4. Si vous utilisez Burp Suite Pro, trouvez la vulnérabilité signalée dans le tableau de bord et ouvrez la première requête jointe.
    5. Si vous utilisez Burp Suite Community, copiez la requête depuis l'onglet de sortie et collez-la dans le Repeater, puis complétez les détails de la 'Target' en haut à droite.
    6. Faites un clic droit sur la requête et sélectionnez 'Smuggle attack (CL.TE)'.
    7. Modifiez la valeur de la variable 'prefix' en 'G', puis cliquez sur 'Attack' et confirmez qu'une réponse indique 'Unrecognised method GPOST'.

    En modifiant la variable 'prefix' à l'étape 7, vous pouvez résoudre tous les laboratoires et pratiquement tous les scénarios réels.

    Télécharger l’outil