
Rust-आधारित HTTP Request Smuggling स्कैनर।
Rust-संचालित HTTP Request Smuggling स्कैनर।
Smugglex एक सुरक्षा परीक्षण उपकरण है जो वेब अनुप्रयोगों में HTTP Request Smuggling कमजोरियों का पता लगाता है। यह CL.TE, TE.CL, TE.TE, H2C, और H2 स्मगलिंग हमलों का परीक्षण करता है, ऑप्ट-इन parser-discrepancy, CL.0, और 0.CL ऑडिट प्रदान करता है, और — HTTPS लक्ष्यों पर — वास्तविक HTTP/2 (ALPN h2) बोलता है ताकि h2-downgrade जाँच के माध्यम से HTTP/2→HTTP/1.1 डाउनग्रेड स्मगलिंग (H2.CL / H2.TE) का पता लगाया जा सके।
विस्तृत दस्तावेज़ीकरण के लिए, smugglex.hahwul.com पर जाएँ।
brew install hahwul/smugglex/smugglex
Rust 1.88 या बाद के संस्करण की आवश्यकता है:
git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .
अन्य स्थापना विधियों के लिए, स्थापना गाइड देखें।
बुनियादी स्कैन:
smugglex https://target.com
stdin से URL पढ़ें:
cat urls.txt | smugglex
कैप्चर किए गए अनुरोध (जैसे Burp Suite से निर्यात किया गया) को अनुरोध टेम्पलेट के रूप में रीप्ले करें:
smugglex --raw-request request.txt # target taken from the Host header
smugglex --raw-request request.txt --raw-request-proto http
smugglex --raw-request request.txt -H "X-Collab: abcd.oastify.com" # -H is additive
कैप्चर किया गया request-target शब्दशः भेजा जाता है — dot-segments, matrix params और #
संरक्षित रहते हैं, सामान्यीकृत नहीं — दोनों origin-form (POST /path ...) और
absolute-form (GET http://...) अनुरोध पंक्तियों के लिए, ताकि पथ-आधारित पेलोड बचे रहें।
कोई भी -H हेडर कैप्चर किए गए हेडर के ऊपर मर्ज किए जाते हैं।
विस्तृत उपयोग और विकल्पों के लिए, उपयोग गाइड देखें।
smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first
smugglex को स्वचालित उपयोग के अनुकूल बनाया गया है:
# Clean JSON output (only JSON on stdout) + proper exit code
smugglex --json https://target.com
echo $? # 0 = clean, 1 = vulnerable found
# Batch + structured output (single valid JSON document)
cat urls.txt | smugglex -f json -o report.json
# Quiet + JSON for pipelines
smugglex -q --json https://target.com | jq '.summary.vulnerable_targets'
एग्ज़िट कोड:
0 — कोई कमजोरी नहीं मिली1 — कम से कम एक कमजोरी मिली2 — उपयोग / इनपुट त्रुटिअधिक जानकारी के लिए पाइपलाइन गाइड और आउटपुट प्रारूप देखें।
सामान्य समस्याएँ और समाधान समस्या निवारण गाइड में उपलब्ध हैं।