Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2016-5699-jinzheng-sha — Rapporto del Corso di Lettura | Kitploit
Strumenti/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
Analisi delle VulnerabilitàScripting e AutomazioneSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

Rapporto del Corso di Lettura

Vedi Repository
210 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2016-5699-report

Report del Corso di Lettura

Questo repository fa riferimento a un esempio.

simple-client.py è uno script Python per effettuare richieste HTTP all'URL passato come argomento da riga di comando.
simple-server.py utilizza Flask per costruire un semplice server HTTP che stampa gli header delle richieste ricevute.

Impostazione

  • Installa virtualenv, pip install virtualenv
  • Ottieni due versioni di Python per il confronto, una precedente alla 2.7.10, l'altra successiva alla 2.7.10. Questo link potrebbe essere utile.
  • Crea due ambienti Python con virtualenv. Per esempio:
    • virtualenv -p [path_to_one_Python_version] venv-one-version
    • virtualenv -p [path_to_the_other_Python_version] venv-the-other-version
  • Installa flask in entrambi gli ambienti. Attiva l'ambiente corrispondente ed esegui pip install flask
  • Esecuzione

    • Scegli la versione che vuoi usare, attivala con source ./venv-one-version/bin/activate
    • Per avviare il server, esegui semplicemente python simple-server.py
    • Per eseguire il client:
      • esegui python simple-client.py http://127.0.0.1:8000/test-url per un URL sano
      • esegui python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url per un URL dannoso

    Riferimenti:

    • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
    • https://github.com/bunseokbot/CVE-2016-5699-poc
    • https://hg.python.org/cpython/rev/1c45047c5102
    Scarica lo strumento