Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
http-request-smuggler — Расширение Burp Suite для автоматического обнаружения и эксплуатации уязвимостей контрабанды HTTP-запросов, поддерживающее HTTP/1.1 и атаки десинхронизации при понижении версии HTTP/2 с обнаружением несоответствий парсера. | Kitploit
Инструменты/GitHubGitHub/portswigger/http-request-smuggler
Сканеры уязвимостейДинамический анализ (песочница)Эксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на ПроникновениеТоп в Обход WAF №6
GitHubportswigger/http-request-smuggler

http-request-smuggler

Расширение Burp Suite для автоматического обнаружения и эксплуатации уязвимостей контрабанды HTTP-запросов, поддерживающее HTTP/1.1 и атаки десинхронизации при понижении версии HTTP/2 с обнаружением несоответствий парсера.

РепозиторийСайт
1.2k1281027 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HTTP Request Smuggler

Это расширение Burp Suite автоматически обнаруживает и эксплуатирует уязвимости HTTP Request Smuggling с использованием продвинутых техник десинхронизации, разработанных исследователем PortSwigger Джеймсом Кеттлом. Оно поддерживает комплексное сканирование уязвимостей десинхронизации для HTTP/1.1 и HTTP/2-downgrade, клиентских десинхронизаций и атак на состояние соединения.

Версия 3.0 вышла в 2025 году и добавляет обнаружение расхождений в парсерах, что обходит широко распространённые защиты от десинхронизации и делает её значительно эффективнее. Для получения дополнительной информации по этому вопросу обратитесь к техническому документу HTTP/1.1 Must Die: The Desync Endgame.

Он полностью совместим с Burp Suite DAST, Professional и Community. В версиях Pro и Community есть "режим исследования" для изучения новых техник, а интеграция с DAST полезна, если вы хотите, чтобы регулярные сканирования отмечали новые угрозы сразу после их появления.

Возможности

  • Обнаружение на основе выявления первопричины расхождений в парсинге, что значительно надежнее и устойчивее к специфическим особенностям цели.
  • Множество методов перестановок для обхода различных конфигураций серверов
  • Обнаружение десинхронизации HTTP/1.1 CL.TE и TE.CL с подтверждением на основе тайм-аута
  • Контрабанда HTTP/2 запросов, включая туннелирование и атаки с внедрением заголовков
  • Обнаружение клиентской десинхронизации для атак через браузер
  • Обнаружение уязвимостей контрабанды и удаления заголовков
  • Манипуляция состоянием соединения и техники десинхронизации на основе паузы
  • Автоматическая генерация эксплойтов с интеграцией Turbo Intruder
  • Снижение ложных срабатываний с помощью множества методов проверки

Установка

Самый простой способ установки — через Burp Suite, Extender -> BApp Store.

Если вы предпочитаете загрузить jar вручную, в Burp Suite (Community или Pro) используйте Extender -> Extensions -> Add, чтобы загрузить build/libs/http-request-smuggler-all.jar

Сборка

Turbo Intruder является зависимостью этого проекта, добавьте его в корень исходного дерева как turbo-intruder-all.jar

Сборка с помощью:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Возьмите результат из build/libs/desynchronize-all.jar

Использование

Щелкните правой кнопкой мыши по запросу и выберите Launch Smuggle probe, затем наблюдайте за Organizer и панелью вывода расширения в Extender->Extensions->HTTP Request Smuggler

Если вы используете Burp Pro, любые находки также будут сообщены как проблемы сканирования.

Если щелкнуть правой кнопкой мыши по запросу, использующему chunked encoding, вы увидите еще одну опцию Launch Smuggle attack. Она откроет окно Turbo Intruder, в котором можно попробовать различные атаки, редактируя переменную prefix.

Для более продвинутого использования посмотрите видео.

Практика

Мы выпустили набор бесплатных онлайн-лабораторий для практики. Вот как использовать инструмент для решения первой лабораторной работы — HTTP request smuggling, basic CL.TE vulnerability:

  1. Используйте вкладку Extender->BApp store, чтобы установить расширение 'HTTP Request Smuggler'.
  2. Загрузите главную страницу лаборатории, найдите запрос в истории прокси, щелкните правой кнопкой и выберите 'Launch smuggle probe', затем нажмите 'OK'.
  3. Дождитесь завершения проверки, о чем свидетельствует появление 'Completed 1 of 1' на вкладке вывода расширения.
  4. Если вы используете Burp Suite Pro, найдите сообщенную уязвимость на панели управления и откройте первый прикрепленный запрос.
  5. Если вы используете Burp Suite Community, скопируйте запрос с вкладки вывода и вставьте его в Repeater, затем заполните детали 'Target' в правом верхнем углу.
  6. Щелкните правой кнопкой по запросу и выберите 'Smuggle attack (CL.TE)'.
  7. Измените значение переменной 'prefix' на 'G', затем нажмите 'Attack' и подтвердите, что один из ответов говорит 'Unrecognised method GPOST'.

Изменяя переменную 'prefix' на шаге 7, вы можете решить все лабораторные работы и практически любой реальный сценарий.

Скачать инструмент