
Client de test Python qui envoie des requêtes HTTP GET avec des en-têtes Authorization surdimensionnés pour déclencher des bugs d'analyse d'en-têtes comme CVE-2025-4476. Réservé aux tests en laboratoire autorisés et à la recherche uniquement.
Un petit client de test en Python pour envoyer des requêtes HTTP GET avec un en-tête Authorization: Basic surdimensionné. Cet outil est destiné aux tests en laboratoire et à la recherche sur les problèmes d'analyse d'en-têtes (par exemple, les bugs de déréférencement nul / crash tels que CVE-2025-4476 dans libsoup). Il démontre comment un échange client-serveur avec des en-têtes malformés peut déclencher des erreurs d'analyse ; il ne s'agit pas d'un framework d'exploitation.
Utilisation : à exécuter uniquement contre une cible de test locale ou autorisée. Important : à utiliser de manière responsable — ne scannez pas et n'attaquez pas des systèmes sans autorisation explicite.