
diretiva error_page de contrabando de requisição HTTP no nginx
Este repositório é apenas para fins educacionais.
servidor vulnerável executar ./server.sh
script de exploit executar python3 exploit.py
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
por que este repositório?
porque o burp não captura a segunda resposta e o repositório do vuongnv3389-sec não funcionou para mim :(