
Client di test in Python che invia richieste HTTP GET con header Authorization sovradimensionati per attivare bug di parsing degli header come CVE-2025-4476. Solo per test di laboratorio autorizzati e ricerca.
Un piccolo client di test in Python per inviare richieste HTTP GET con un header Authorization: Basic di dimensioni eccessive.
Questo strumento è pensato per test di laboratorio e ricerca su problemi di parsing degli header (ad es. bug di null-dereference/crash come CVE-2025-4476 in libsoup). Dimostra come uno scambio client-server con header malformati possa innescare errori di parsing; non è un framework di exploit.
Utilizzo: eseguire solo contro un target di test locale o autorizzato. Importante: usare in modo responsabile — non scansionare o attaccare sistemi senza autorizzazione esplicita.