
Un progetto per il fuzzing di vettori di attacco HTTP/1.1 CL.0 Request Smuggling
Un progetto per il fuzzing dei vettori di attacco di Request Smuggling HTTP/1.1 CL.0.
Grazie a @albinowax, @defparam e @d3d, altrimenti questo strumento non esisterebbe. Ispirato dallo strumento Smuggler, tutti i gadget di attacco sono stati adattati da Smuggler e da https://portswigger.net/research/how-to-turn-security-research-into-profit
Per maggiori informazioni, vedere: https://moopinger.github.io/blog/fuzzing/clzero/tools/request/smuggling/2023/11/15/Fuzzing-With-CLZero.html
usage: clzero.py [-h] [-url URL] [-file FILE] [-index INDEX] [-verbose] [-no-color] [-resume] [-skipread] [-quiet] [-lb] [-config CONFIG] [-method METHOD]
CLZero di Moopinger
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esce
-url URL (-u), URL di destinazione singolo.
-file FILE (-f), File contenente più destinazioni.
-index INDEX (-i), Punto di partenza dell'indice quando si utilizza un elenco di file. Il valore predefinito è la prima riga.
-verbose (-v), Abilita output verboso.
-no-color Disabilita i colori nello stato HTTP
-resume Riprende la scansione dall'ultimo punto dell'indice.
-skipread Salta la lettura della risposta sulle richieste di smuggling, consigliato. Questo farà risparmiare molto tempo tra le richieste. Ideale per destinazioni con traffico HTTP standard.
-quiet (-q), Disabilita l'output. Solo i payload riusciti verranno scritti in ./payloads/
-lb Metodo di sincronizzazione dell'ultimo byte per la minima latenza di richiesta. A causa della natura della richiesta, non può garantire che la richiesta di smuggling venga elaborata per prima. Ideale per destinazioni con un elevato volume di traffico e non ti dispiace inviare più richieste.
-config CONFIG (-c) File di configurazione da caricare, vedere ./configs/ per creare payload personalizzati
-method METHOD (-m) Metodo da utilizzare per inviare la richiesta di smuggling. Predefinito: POST
Attacco su singola destinazione:
python3 clzero.py -u https://www.target.com/ -c configs/default.py -skipread
python3 clzero.py -u https://www.target.com/ -c configs/default.py -lb
Attacco su più destinazioni:
python3 clzero.py -l urls.txt -c configs/default.py -skipread
python3 clzero.py -l urls.txt -c configs/default.py -lb
git clone https://github.com/Moopinger/CLZero.git
cd CLZero
pip3 install -r requirements.txt