Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
http-terminator — HTTP 디싱크 기법을 추출하고, 잘못된 형식의 요청 테스트 케이스를 생성하며, Burp를 통해 이를 검증하고, 요청 스머글링 익스플로잇을 확인하는 AI 지원 연구 파이프라인입니다. | Kitploit
도구/GitHubGitHub/portswigger/http-terminator
Web Vulnerability ScannersPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityFuzzingPenetration TestingUtilities & FrameworksPapers & ResearchAI Security
120121개월 전Kitploit 검토 완료
GitHub
portswigger/http-terminator

http-terminator

HTTP 디싱크 기법을 추출하고, 잘못된 형식의 요청 테스트 케이스를 생성하며, Burp를 통해 이를 검증하고, 요청 스머글링 익스플로잇을 확인하는 AI 지원 연구 파이프라인입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

http-terminator

HTTP 요청 스머글링 / 응답 역동기화 취약점을 발견하고 익스플로잇하기 위한 AI 지원 연구 파이프라인. 연구의 참고 자료로 공개되었으며, 일부는 실행 가능하다(아래 매트릭스 참조).

파이프라인

root@kitploit:~
URL / RFC  ──▶  seeker  ──▶  flamer  ──▶  validator  ──▶  investigator
              extract       generate      validate         exploit /
              desync        malformed     against a        confirm /
              vectors       test-cases    target (Burp)    report
단계언어역할
seeker/PythonClaude를 통해 문서/RFC에서 역동기화 기법 추출
flamer/Java/Gradle해당 기법들로부터 잘못된 형식의 HTTP 테스트 케이스 생성
validator/Java/Gradle생성된 요청을 대상에 대해 검증하는 Burp 확장
investigator/Python발견 사항을 복제, 확인, 연쇄 분석 및 보고

실행 가능성

단계실행 조건상태
seekerPython 3.11+ + ANTHROPIC_API_KEY✅ 자체 포함
flamerJava 21 + Gradle + ANTHROPIC_API_KEY✅ 자체 포함
validatorJava 21 + Gradle + Burp Suite (상용) + bulkScan (validator/README 참조)⚠️ Burp 필요
investigatorClaude Code + 외부 MCP 시뮬레이터 + Burp Organizer + 대상⚠️ 외부 구성 요소 필요 (해당 README 참조)

각 하위 디렉터리에는 설정 및 명령이 담긴 자체 README가 있다.

데이터

파이프라인의 SQLite 데이터베이스(seeker.db, flamer의 production.db / model_outputs.db, investigator의 investigations.db)는 이 저장소에 포함되지 않는다 — gitignore 처리되어 있으며 각 단계를 실행하면 재생성된다.

윤리 및 권한

이 도구들은 실제 취약점을 찾아 익스플로잇한다. 자신이 소유하거나 명시적으로 테스트 권한을 받은 시스템에만 실행하라. 이 저장소에는 실제 대상 데이터가 포함되어 있지 않다.

라이선스

AGPL-3.0 — LICENSE 참조.

도구 다운로드