Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2016-5699-jinzheng-sha — पठन पाठ्यक्रम रिपोर्ट | Kitploit
उपकरण/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
भेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

पठन पाठ्यक्रम रिपोर्ट

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
9 साल पहलेअभी तक समीक्षित नहीं

cve-2016-5699-रिपोर्ट

पठन पाठ्यक्रम रिपोर्ट

यह रेपो एक उदाहरण को संदर्भित करता है।

simple-client.py एक Python स्क्रिप्ट है जो कमांड आर्गुमेंट से प्राप्त URL पर HTTP अनुरोध करती है।
simple-server.py Flask का उपयोग करके एक सरल HTTP सर्वर बनाता है जो प्राप्त अनुरोधों के हेडर प्रिंट करता है।

सेट अप

  • virtualenv स्थापित करें, pip install virtualenv
  • तुलना के लिए Python के दो संस्करण प्राप्त करें, एक 2.7.10 से पहले का, दूसरा 2.7.10 के बाद का। यह लिंक उपयोगी हो सकता है।
  • virtualenv के साथ दो Python वातावरण बनाएँ। उदाहरण के लिए:
    • virtualenv -p [path_to_one_Python_version] venv-one-version
    • virtualenv -p [path_to_the_other_Python_version] venv-the-other-version
  • दोनों वातावरणों में flask स्थापित करें। संबंधित वातावरण को सक्रिय करें, और pip install flask चलाएँ।

चलाएँ

  • आप जिस संस्करण का उपयोग करना चाहते हैं उसे चुनें, source ./venv-one-version/bin/activate का उपयोग करके सक्रिय करें
  • सर्वर शुरू करने के लिए, बस python simple-server.py चलाएँ
  • क्लाइंट चलाने के लिए:
    • run python simple-client.py http://127.0.0.1:8000/test-url स्वस्थ URL के लिए
    • run python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url दुर्भावनापूर्ण URL के लिए

संदर्भ:

  • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
  • https://github.com/bunseokbot/CVE-2016-5699-poc
  • https://hg.python.org/cpython/rev/1c45047c5102
टूल डाउनलोड करें