Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
http-request-smuggler — Burp Suiteの拡張機能で、HTTPリクエストスマグリングの脆弱性を自動検出・悪用するためのもの。HTTP/1.1およびHTTP/2ダウングレードデシンク攻撃をサポートし、パーサーの不一致を検出する。 | Kitploit
ツール/GitHubGitHub/portswigger/http-request-smuggler
脆弱性スキャナー動的分析 (サンドボックス)ウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテストWAFバイパス 第6位
GitHubportswigger/http-request-smuggler

http-request-smuggler

Burp Suiteの拡張機能で、HTTPリクエストスマグリングの脆弱性を自動検出・悪用するためのもの。HTTP/1.1およびHTTP/2ダウングレードデシンク攻撃をサポートし、パーサーの不一致を検出する。

1.2k1281027日前Kitploit レビュー済み
リポジトリを見る
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HTTP Request Smuggler

このBurp Suite拡張機能は、PortSwiggerの研究者James Kettleによって開発された高度な非同期化技術を使用して、HTTPリクエストスマグリングの脆弱性を自動的に検出し、悪用します。HTTP/1.1およびHTTP/2ダウングレードのデシンク脆弱性、クライアントサイドデシンク、および接続状態攻撃の包括的なスキャンをサポートします。

バージョン3.0は2025年にリリースされ、パーサーの不一致検出を追加しました。これにより、広く使われているデシンク防御を回避し、効果が大幅に向上しています。詳細については、ホワイトペーパーHTTP/1.1 Must Die: The Desync Endgameを参照してください。

Burp Suite DAST、Professional、Communityエディションと完全に互換性があります。ProおよびCommunityエディションには、新しい技術を探求するための「研究モード」があり、DAST統合は、新しい脅威がリリースされたらすぐにフラグを立てる定期的なスキャンに役立ちます。

機能

  • 根本原因となるパーサーの不一致を検出する方式に基づいており、ターゲット固有の癖に対して大幅に信頼性が高く、耐性があります。
  • さまざまなサーバー設定をバイパスするための多数の順列技術
  • タイムアウトベースの確認によるHTTP/1.1 CL.TEおよびTE.CLのデシンク検出
  • トンネリングやヘッダーインジェクション攻撃を含むHTTP/2リクエストスマグリング
  • ブラウザを利用した攻撃のためのクライアントサイドデシンク検出
  • ヘッダースマグリングおよび削除の脆弱性検出
  • 接続状態の操作とポーズベースのデシンク技術
  • Turbo Intruder統合による自動化されたエクスプロイト生成
  • 複数の検証技術による誤検出の低減

インストール

最も簡単なインストール方法は、Burp Suiteで Extender -> BApp Store を介して行うことです。

JARを手動でロードする場合は、Burp Suite(CommunityまたはPro)で Extender -> Extensions -> Add を使用して build/libs/http-request-smuggler-all.jar をロードします。

コンパイル

Turbo Intruder はこのプロジェクトの依存関係です。ソースツリーのルートに turbo-intruder-all.jar として追加してください。

以下のコマンドでビルドします。

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

出力は build/libs/desynchronize-all.jar から取得します。

使用方法

リクエストを右クリックし、Launch Smuggle probe をクリックします。その後、Organizerと拡張機能の出力ペイン(Extender->Extensions->HTTP Request Smuggler)を確認します。

Burp Proを使用している場合、発見された内容はスキャン問題としても報告されます。

チャンクエンコーディングを使用するリクエストを右クリックすると、Launch Smuggle attack という別のオプションが表示されます。これにより、prefix 変数を編集してさまざまな攻撃を試すことができるTurbo Intruderウィンドウが開きます。

より高度な使用法については、ビデオをご覧ください。

練習

練習用の無料オンラインラボを公開しています。ツールを使用して最初のラボ(HTTP request smuggling, basic CL.TE vulnerability)を解決する方法は次のとおりです。

  1. Extender->BApp storeタブを使用して「HTTP Request Smuggler」拡張機能をインストールします。
  2. ラボのホームページをロードし、プロキシ履歴でリクエストを見つけ、右クリックして「Launch smuggle probe」を選択し、「OK」をクリックします。
  3. プローブの完了を待ちます。拡張機能の出力タブに「Completed 1 of 1」と表示されます。
  4. Burp Suite Proを使用している場合は、ダッシュボードで報告された脆弱性を見つけ、最初の添付リクエストを開きます。
  5. Burp Suite Communityを使用している場合は、出力タブからリクエストをコピーしてrepeaterに貼り付け、右上の「Target」詳細を入力します。
  6. リクエストを右クリックし、「Smuggle attack (CL.TE)」を選択します。
  7. 「prefix」変数の値を「G」に変更し、「Attack」をクリックして、1つのレスポンスに「Unrecognised method GPOST」と表示されることを確認します。

ステップ7で「prefix」変数を変更することで、すべてのラボおよび実質的にすべての実際のシナリオを解決できます。

ツールをダウンロード