Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smugglex — Rust-आधारित HTTP Request Smuggling स्कैनर। | Kitploit
उपकरण/GitHubGitHub/hahwul/smugglex
भेद्यता स्कैनरवेब भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगDevSecOps
GitHubhahwul/smugglex

smugglex

Rust-आधारित HTTP Request Smuggling स्कैनर।

रिपॉजिटरी देखें
12514214 दिन पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
SmuggleX Logo

Rust-संचालित HTTP Request Smuggling स्कैनर।

अवलोकन

Smugglex एक सुरक्षा परीक्षण उपकरण है जो वेब अनुप्रयोगों में HTTP Request Smuggling कमजोरियों का पता लगाता है। यह CL.TE, TE.CL, TE.TE, H2C, और H2 स्मगलिंग हमलों का परीक्षण करता है, ऑप्ट-इन parser-discrepancy, CL.0, और 0.CL ऑडिट प्रदान करता है, और — HTTPS लक्ष्यों पर — वास्तविक HTTP/2 (ALPN h2) बोलता है ताकि h2-downgrade जाँच के माध्यम से HTTP/2→HTTP/1.1 डाउनग्रेड स्मगलिंग (H2.CL / H2.TE) का पता लगाया जा सके।

विस्तृत दस्तावेज़ीकरण के लिए, smugglex.hahwul.com पर जाएँ।

स्थापना

Homebrew (macOS और Linux)

brew install hahwul/smugglex/smugglex

स्रोत से बिल्ड करें

Rust 1.88 या बाद के संस्करण की आवश्यकता है:

git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .

अन्य स्थापना विधियों के लिए, स्थापना गाइड देखें।

उपयोग

बुनियादी स्कैन:

smugglex https://target.com

stdin से URL पढ़ें:

cat urls.txt | smugglex

कैप्चर किए गए अनुरोध (जैसे Burp Suite से निर्यात किया गया) को अनुरोध टेम्पलेट के रूप में रीप्ले करें:

smugglex --raw-request request.txt              # target taken from the Host header
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com"  # -H is additive

कैप्चर किया गया request-target शब्दशः भेजा जाता है — dot-segments, matrix params और # संरक्षित रहते हैं, सामान्यीकृत नहीं — दोनों origin-form (POST /path ...) और absolute-form (GET http://...) अनुरोध पंक्तियों के लिए, ताकि पथ-आधारित पेलोड बचे रहें। कोई भी -H हेडर कैप्चर किए गए हेडर के ऊपर मर्ज किए जाते हैं।

विस्तृत उपयोग और विकल्पों के लिए, उपयोग गाइड देखें।

उदाहरण

smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first

AI एजेंट, स्क्रिप्ट और CI के लिए

smugglex को स्वचालित उपयोग के अनुकूल बनाया गया है:

# Clean JSON output (only JSON on stdout) + proper exit code
smugglex --json https://target.com
echo $?   # 0 = clean, 1 = vulnerable found

# Batch + structured output (single valid JSON document)
cat urls.txt | smugglex -f json -o report.json

# Quiet + JSON for pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'

एग्ज़िट कोड:

  • 0 — कोई कमजोरी नहीं मिली
  • 1 — कम से कम एक कमजोरी मिली
  • 2 — उपयोग / इनपुट त्रुटि

अधिक जानकारी के लिए पाइपलाइन गाइड और आउटपुट प्रारूप देखें।

समस्या निवारण

सामान्य समस्याएँ और समाधान समस्या निवारण गाइड में उपलब्ध हैं।

संदर्भ

  • दस्तावेज़ीकरण
  • GitHub रिपॉज़िटरी
  • HTTP Request Smuggling अनुसंधान

टूल डाउनलोड करें