
Http 요청 스머글링 취약점 스캐너
James Kettle의 놀라운 연구를 기반으로 합니다. 이 도구는 요청 밀수 취약점에 취약할 수 있는 서버를 찾는 데 도움을 줍니다.
이 도구는 많은 개선이 필요하며, 다른 큰 프로젝트인 x8이 있어 지원할 시간이 충분하지 않습니다. 향후 이 프로젝트로 돌아올 가능성이 있습니다.
USAGE:
request_smuggler [OPTIONS] --url <url>
FLAGS:
-h, --help 도움말 정보를 출력합니다
-V, --version 버전 정보를 출력합니다
OPTIONS:
--amount-of-payloads <amount-of-payloads> low/medium/all [기본값: low]
-t, --attack-types <attack-types>
[ClTeMethod, ClTePath, ClTeTime, TeClMethod, TeClPath, TeClTime] [기본값: "ClTeTime" "TeClTime"]
--file <file>
파일에서 요청을 보냅니다
줄 끝에 \r\n을 명시적으로 전달해야 합니다
-H, --header <headers> 예시: -H 'one:one' 'two:two'
-X, --method <method> [기본값: POST]
-u, --url <url>
-v, --verbose <verbose>
0 - 탐지된 경우와 오류만 출력합니다,
1 - 서버 응답의 첫 번째 줄을 출력합니다
2 - 요청을 출력합니다 [기본값: 0]
--verify <verify> 취약점을 확인할 횟수 [기본값: 2]
Linux
git clone https://github.com/Sh1Yo/request_smuggler
cd request_smuggler
cargo build --release
cargo install request_smuggler --version 0.1.0-alpha.2
Mac
git clone https://github.com/Sh1Yo/request_smuggler
cd request_smuggler
cargo build --release
cargo install request_smuggler --version 0.1.0-alpha.2
Windows