Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2016-5699-jinzheng-sha — リーディングコースレポート | Kitploit
ツール/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
脆弱性分析スクリプトと自動化ウェブセキュリティ論文と研究学習と教育
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

リーディングコースレポート

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
9年前未レビュー

cve-2016-5699-report

リーディングコースレポート

このリポジトリはサンプルを参照しています。

simple-client.py は、コマンド引数で渡されたURLにHTTPリクエストを送信するPythonスクリプトです。
simple-server.py はFlaskを使って、受け取ったリクエストのヘッダーを出力する簡易HTTPサーバーを構築します。

セットアップ

  • virtualenv をインストールします。pip install virtualenv
  • 比較用にPythonの2つのバージョンを用意します。1つは2.7.10より前、もう1つは2.7.10以降です。このリンクが参考になるかもしれません。
  • virtualenv で2つのPython環境を作成します。例:
    • virtualenv -p [path_to_one_Python_version] venv-one-version
    • virtualenv -p [path_to_the_other_Python_version] venv-the-other-version
  • 両方の環境に flask をインストールします。対応する環境をアクティベートし、pip install flask を実行します。

実行

  • 使用したいバージョンを選択し、source ./venv-one-version/bin/activate でアクティベートします。
  • サーバーを起動するには、python simple-server.py を実行するだけです。
  • クライアントを実行するには:
    • 正常なURLの場合は python simple-client.py http://127.0.0.1:8000/test-url を実行します。
    • 悪意のあるURLの場合は python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url を実行します。

参考:

  • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
  • https://github.com/bunseokbot/CVE-2016-5699-poc
  • https://hg.python.org/cpython/rev/1c45047c5102
ツールをダウンロード