Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
http-terminator — Pipeline di ricerca assistito dall'IA che estrae tecniche di desync HTTP, genera casi di test con richieste malformate, li convalida tramite Burp e conferma gli exploit di request smuggling. | Kitploit
Strumenti/GitHubGitHub/portswigger/http-terminator
Scanner di Vulnerabilità WebGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration TestingUtilità e FrameworkPaper e RicercaSicurezza dell'IA
120121 mese faRevisionato da Kitploit
GitHubportswigger/http-terminator

http-terminator

Pipeline di ricerca assistito dall'IA che estrae tecniche di desync HTTP, genera casi di test con richieste malformate, li convalida tramite Burp e conferma gli exploit di request smuggling.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

http-terminator

Una pipeline di ricerca assistita dall'IA per scoprire e sfruttare vulnerabilità di HTTP request-smuggling / response-desynchronisation. Pubblicata come companion di riferimento per la ricerca; alcune parti sono eseguibili (vedi la matrice sotto).

La pipeline

root@kitploit:~
URL / RFC  ──▶  seeker  ──▶  flamer  ──▶  validator  ──▶  investigator
              extract       generate      validate         exploit /
              desync        malformed     against a        confirm /
              vectors       test-cases    target (Burp)    report
StageLinguaggioRuolo
seeker/PythonEstrae tecniche di desync da docs/RFC tramite Claude
flamer/Java/GradleGenera test-case HTTP malformati da quelle tecniche
validator/Java/GradleEstensione Burp che valida le richieste generate contro un target
investigator/PythonReplica, conferma, propaga e riporta i findings

Eseguibilità

StageRichiedeStato
seekerPython 3.11+ + ANTHROPIC_API_KEY✅ self-contained
flamerJava 21 + Gradle + ANTHROPIC_API_KEY✅ self-contained
validatorJava 21 + Gradle + Burp Suite (commerciale) + bulkScan (vedi validator/README)⚠️ richiede Burp
investigatorClaude Code + simulatore MCP esterno + Burp Organizer + un target⚠️ richiede componenti esterni (vedi il suo README)

Ogni sottodirectory ha il proprio README con setup e comandi.

Dati

I database SQLite della pipeline (seeker.db, production.db / model_outputs.db di flamer, investigations.db di investigator) non sono inclusi in questo repository — sono gitignored e vengono rigenerati eseguendo ciascuno stage.

Etica e autorizzazione

Questi strumenti trovano e sfruttano vulnerabilità reali. Eseguili solo contro sistemi che possiedi o che sei esplicitamente autorizzato a testare. In questo repository non sono inclusi dati di target reali.

Licenza

AGPL-3.0 — vedi LICENSE.

Scarica lo strumento