
nginx контрабанда HTTP-запросов директива error_page
Этот репозиторий предназначен только для образовательных целей.
запустите уязвимый сервер: ./server.sh
запустите скрипт эксплойта: python3 exploit.py
https://blkcipher.pl/assets/pdfs/2019-12-10-error_page_request_smuggling.pdf
https://github.com/vuongnv3389-sec/CVE-2019-20372
Почему этот репозиторий?
потому что Burp не перехватывает второй ответ, а репозиторий vuongnv3389-sec у меня не заработал :(