Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
http-request-smuggler — Estensione per Burp Suite per il rilevamento e lo sfruttamento automatizzato delle vulnerabilità di contrabbando di richieste HTTP, con supporto per attacchi desync HTTP/1.1 e HTTP/2-downgrade e rilevamento di discrepanze del parser. | Kitploit
Strumenti/GitHubGitHub/portswigger/http-request-smuggler
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Sfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration TestingTop in Bypass WAF n.6
GitHubportswigger/http-request-smuggler

http-request-smuggler

Estensione per Burp Suite per il rilevamento e lo sfruttamento automatizzato delle vulnerabilità di contrabbando di richieste HTTP, con supporto per attacchi desync HTTP/1.1 e HTTP/2-downgrade e rilevamento di discrepanze del parser.

Vedi RepositorySito web
1.2k1281027 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HTTP Request Smuggler

Questa estensione di Burp Suite rileva e sfrutta automaticamente le vulnerabilità di HTTP Request Smuggling utilizzando tecniche avanzate di desincronizzazione sviluppate dal ricercatore di PortSwigger James Kettle. Supporta la scansione completa per vulnerabilità desync HTTP/1.1 e HTTP/2-downgrade, desync lato client e attacchi allo stato della connessione.

La versione 3.0 è uscita nel 2025 e aggiunge il rilevamento delle discrepanze di parsing, che bypassa le diffuse difese desync e la rende significativamente più efficace. Per ulteriori informazioni, consulta il whitepaper HTTP/1.1 Must Die: The Desync Endgame.

È completamente compatibile con le edizioni Burp Suite DAST, Professional e Community. Le edizioni Pro e Community dispongono di una "research mode" per esplorare tecniche innovative, e l'integrazione DAST è utile se desideri che scansioni ricorrenti segnalino nuove minacce non appena vengono rilasciate.

Caratteristiche

  • Rilevamento basato sul rilevamento delle cause profonde delle discrepanze di parsing sottostanti, che è significativamente più affidabile e resistente a particolarità specifiche del target.
  • Molte tecniche di permutazione per bypassare diverse configurazioni del server
  • Rilevamento desync HTTP/1.1 CL.TE e TE.CL con conferma basata su timeout
  • Smuggling di richieste HTTP/2, inclusi attacchi tunneling e header injection
  • Rilevamento desync lato client per attacchi basati sul browser
  • Rilevamento di vulnerabilità di header smuggling e rimozione
  • Manipolazione dello stato della connessione e tecniche desync basate su pausa
  • Generazione automatica di exploit con integrazione Turbo Intruder
  • Riduzione dei falsi positivi attraverso molteplici tecniche di validazione

Installazione

Il modo più semplice per installarlo è in Burp Suite, tramite Extender -> BApp Store.

Se preferisci caricare il jar manualmente, in Burp Suite (community o pro), usa Extender -> Extensions -> Add per caricare build/libs/http-request-smuggler-all.jar

Compilazione

Turbo Intruder è una dipendenza di questo progetto, aggiungilo alla radice di questo albero sorgente come turbo-intruder-all.jar

Compila usando:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Prendi l'output da build/libs/desynchronize-all.jar

Utilizzo

Fai clic destro su una richiesta e clicca su Launch Smuggle probe, poi osserva l'Organizer e il pannello di output dell'estensione sotto Extender->Extensions->HTTP Request Smuggler

Se stai usando Burp Pro, eventuali risultati verranno segnalati anche come problemi di scansione.

Se fai clic destro su una richiesta che utilizza la codifica chunked, vedrai un'altra opzione denominata Launch Smuggle attack. Questa aprirà una finestra Turbo Intruder in cui puoi provare vari attacchi modificando la variabile prefix.

Per un uso più avanzato, guarda il video.

Esercitazione

Abbiamo rilasciato una raccolta di laboratori online gratuiti per esercitarsi. Ecco come usare lo strumento per risolvere il primo laboratorio - HTTP request smuggling, vulnerabilità CL.TE di base:

  1. Usa la scheda Extender->BApp store per installare l'estensione 'HTTP Request Smuggler'.
  2. Carica la homepage del laboratorio, trova la richiesta nella cronologia del proxy, fai clic destro e seleziona 'Launch smuggle probe', poi clicca su 'OK'.
  3. Attendi il completamento del probe, indicato dalla comparsa di 'Completed 1 of 1' nella scheda di output dell'estensione.
  4. Se stai usando Burp Suite Pro, trova la vulnerabilità segnalata nel dashboard e apri la prima richiesta allegata.
  5. Se stai usando Burp Suite Community, copia la richiesta dalla scheda di output e incollala nel repeater, poi completa i dettagli 'Target' in alto a destra.
  6. Fai clic destro sulla richiesta e seleziona 'Smuggle attack (CL.TE)'.
  7. Cambia il valore della variabile 'prefix' in 'G', poi clicca su 'Attack' e conferma che una risposta dice 'Unrecognised method GPOST'.

Modificando la variabile 'prefix' al passaggio 7, puoi risolvere tutti i laboratori e praticamente ogni scenario reale.

Scarica lo strumento