Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CLZero — Un progetto per il fuzzing di vettori di attacco HTTP/1.1 CL.0 Request Smuggling | Kitploit
Strumenti/GitHubGitHub/moopinger/clzero
Analisi delle VulnerabilitàSicurezza WebFuzzing
GitHubmoopinger/clzero

CLZero

Un progetto per il fuzzing di vettori di attacco HTTP/1.1 CL.0 Request Smuggling

Vedi Repository
91122 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CLZero

Un progetto per il fuzzing dei vettori di attacco di Request Smuggling HTTP/1.1 CL.0.

Informazioni

Grazie a @albinowax, @defparam e @d3d, altrimenti questo strumento non esisterebbe. Ispirato dallo strumento Smuggler, tutti i gadget di attacco sono stati adattati da Smuggler e da https://portswigger.net/research/how-to-turn-security-research-into-profit

Per maggiori informazioni, vedere: https://moopinger.github.io/blog/fuzzing/clzero/tools/request/smuggling/2023/11/15/Fuzzing-With-CLZero.html

Utilizzo

root@kitploit:~
usage: clzero.py [-h] [-url URL] [-file FILE] [-index INDEX] [-verbose] [-no-color] [-resume] [-skipread] [-quiet] [-lb] [-config CONFIG] [-method METHOD]

CLZero di Moopinger

optional arguments:
  -h, --help      mostra questo messaggio di aiuto ed esce
  -url URL        (-u), URL di destinazione singolo.
  -file FILE      (-f), File contenente più destinazioni.
  -index INDEX    (-i), Punto di partenza dell'indice quando si utilizza un elenco di file. Il valore predefinito è la prima riga.
  -verbose        (-v), Abilita output verboso.
  -no-color       Disabilita i colori nello stato HTTP
  -resume         Riprende la scansione dall'ultimo punto dell'indice.
  -skipread       Salta la lettura della risposta sulle richieste di smuggling, consigliato. Questo farà risparmiare molto tempo tra le richieste. Ideale per destinazioni con traffico HTTP standard.
  -quiet          (-q), Disabilita l'output. Solo i payload riusciti verranno scritti in ./payloads/
  -lb             Metodo di sincronizzazione dell'ultimo byte per la minima latenza di richiesta. A causa della natura della richiesta, non può garantire che la richiesta di smuggling venga elaborata per prima. Ideale per destinazioni con un elevato volume di traffico e non ti dispiace inviare più richieste.
  -config CONFIG  (-c) File di configurazione da caricare, vedere ./configs/ per creare payload personalizzati
  -method METHOD  (-m) Metodo da utilizzare per inviare la richiesta di smuggling. Predefinito: POST

Attacco su singola destinazione:

  • python3 clzero.py -u https://www.target.com/ -c configs/default.py -skipread

  • python3 clzero.py -u https://www.target.com/ -c configs/default.py -lb

Attacco su più destinazioni:

  • python3 clzero.py -l urls.txt -c configs/default.py -skipread

  • python3 clzero.py -l urls.txt -c configs/default.py -lb

Installazione

root@kitploit:~
git clone https://github.com/Moopinger/CLZero.git
cd CLZero
pip3 install -r requirements.txt
Scarica lo strumento