
CVE-2017-5689 эксплойт Proof-of-Concept
Это код Proof-of-Concept, демонстрирующий эксплуатацию уязвимости CVE-2017-5689.
По сути, это скрипт mitmproxy, который просто обнуляет поле "response" в заголовке Authorization.
Пример использования:
mitmdump -p 8080 -dd --no-http2 -s blank_auth_response.py