Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2016-5699-jinzheng-sha — Rapporto del Corso di Lettura | Kitploit
Strumenti/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
Analisi delle VulnerabilitàScripting e AutomazioneSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

Rapporto del Corso di Lettura

Vedi Repository
1410 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2016-5699-report

Report del Corso di Lettura

Questo repository fa riferimento a un esempio.

simple-client.py è uno script Python per effettuare richieste HTTP all'URL passato come argomento da riga di comando.
simple-server.py utilizza Flask per costruire un semplice server HTTP che stampa gli header delle richieste ricevute.

Impostazione

  • Installa virtualenv, pip install virtualenv
  • Ottieni due versioni di Python per il confronto, una precedente alla 2.7.10, l'altra successiva alla 2.7.10. Questo link potrebbe essere utile.
  • Crea due ambienti Python con virtualenv. Per esempio:
    • virtualenv -p [path_to_one_Python_version] venv-one-version
    • virtualenv -p [path_to_the_other_Python_version] venv-the-other-version
  • Installa flask in entrambi gli ambienti. Attiva l'ambiente corrispondente ed esegui pip install flask

Esecuzione

  • Scegli la versione che vuoi usare, attivala con source ./venv-one-version/bin/activate
  • Per avviare il server, esegui semplicemente python simple-server.py
  • Per eseguire il client:
    • esegui python simple-client.py http://127.0.0.1:8000/test-url per un URL sano
    • esegui python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url per un URL dannoso

Riferimenti:

  • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
  • https://github.com/bunseokbot/CVE-2016-5699-poc
  • https://hg.python.org/cpython/rev/1c45047c5102
Scarica lo strumento