Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
http-terminator — Pipeline de recherche assisté par IA qui extrait les techniques de désynchronisation HTTP, génère des cas de test de requêtes malformées, les valide via Burp et confirme les exploits de contrebande de requêtes. | Kitploit
Outils/GitHubGitHub/portswigger/http-terminator
Scanners de Vulnérabilités WebGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebFuzzingTests d'IntrusionUtilitaires et FrameworksArticles et RechercheSécurité de l'IA
12012il y a 1 moisVérifié par Kitploit
GitHubportswigger/http-terminator

http-terminator

Pipeline de recherche assisté par IA qui extrait les techniques de désynchronisation HTTP, génère des cas de test de requêtes malformées, les valide via Burp et confirme les exploits de contrebande de requêtes.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

http-terminator

Un pipeline de recherche assisté par IA pour découvrir et exploiter les vulnérabilités de contrebande de requêtes HTTP / désynchronisation de réponses. Publié comme compagnon de référence pour la recherche ; certaines parties sont exécutables (voir la matrice ci-dessous).

Le pipeline

root@kitploit:~
URL / RFC  ──▶  seeker  ──▶  flamer  ──▶  validator  ──▶  investigator
              extract       generate      validate         exploit /
              desync        malformed     against a        confirm /
              vectors       test-cases    target (Burp)    report
ÉtapeLangageRôle
seeker/PythonExtraire les techniques de désynchronisation depuis les docs/RFC via Claude
flamer/Java/GradleGénérer des cas de test HTTP malformés à partir de ces techniques
validator/Java/GradleExtension Burp qui valide les requêtes générées contre une cible
investigator/PythonRépliquer, confirmer, cascader et rapporter les découvertes

Exécutabilité

ÉtapeS'exécute avecStatut
seekerPython 3.11+ + ANTHROPIC_API_KEY✅ autonome
flamerJava 21 + Gradle + ANTHROPIC_API_KEY✅ autonome
validatorJava 21 + Gradle + Burp Suite (commercial) + bulkScan (voir validator/README)⚠️ nécessite Burp
investigatorClaude Code + simulateur MCP externe + Burp Organizer + une cible⚠️ nécessite des éléments externes (voir son README)

Chaque sous-répertoire possède son propre README avec la configuration et les commandes.

Données

Les bases de données SQLite du pipeline (seeker.db, production.db / model_outputs.db de flamer, investigations.db de l'investigator) ne sont pas incluses dans ce dépôt — elles sont ignorées par git et sont régénérées en exécutant chaque étape.

Éthique et autorisation

Ces outils trouvent et exploitent de véritables vulnérabilités. Ne les exécutez que contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester. Aucune donnée de cible réelle n'est incluse dans ce dépôt.

Licence

AGPL-3.0 — voir LICENSE.

Télécharger l’outil