
nginx httpリクエストスマグリング error_pageディレクティブ
このリポジトリは教育目的のみです。
脆弱なサーバーを実行するには ./server.sh
エクスプロイトスクリプトを実行するには python3 exploit.py
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
なぜこのリポジトリなのか?
なぜなら、Burpが2つ目のレスポンスをキャッチできず、vuongnv3389-secのリポジトリが私の環境では動作しなかったからです :(