
direttiva error_page di nginx per lo smuggling di richieste HTTP
Questo repository è solo a scopo educativo.
server vulnerabile esegui ./server.sh
script exploit esegui python3 exploit.py
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
perché questo repo?
perché burp non cattura la seconda risposta e il repo di vuongnv3389-sec non ha funzionato per me :(