Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
http-terminator — AI-ассистированный исследовательский конвейер, который извлекает техники HTTP-десинхронизации, генерирует тест-кейсы с некорректными запросами, проверяет их через Burp и подтверждает эксплуатацию request-smuggling. | Kitploit
Инструменты/GitHubGitHub/portswigger/http-terminator
Сканеры веб-уязвимостейГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьФаззингТестирование на ПроникновениеУтилиты и фреймворки
Статьи и Исследования
Безопасность ИИ
GitHubportswigger/http-terminator

http-terminator

AI-ассистированный исследовательский конвейер, который извлекает техники HTTP-десинхронизации, генерирует тест-кейсы с некорректными запросами, проверяет их через Burp и подтверждает эксплуатацию request-smuggling.

Репозиторий
12012121 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

http-terminator

Исследовательский конвейер с поддержкой ИИ для обнаружения и эксплуатации уязвимостей HTTP-контрабанды запросов / десинхронизации ответов. Опубликован как справочное сопровождение к исследованию; части являются исполняемыми (см. матрицу ниже).

Конвейер

root@kitploit:~
URL / RFC  ──▶  seeker  ──▶  flamer  ──▶  validator  ──▶  investigator
              извлечение   генерация    проверка        эксплуатация /
              векторов     некорректных против          подтверждение /
              десинхрони-  тест-кейсов  цели (Burp)     отчёт
              зации
ЭтапЯзыкРоль
seeker/PythonИзвлечение техник десинхронизации из документации/RFC с помощью Claude
flamer/Java/GradleГенерация некорректных HTTP-тест-кейсов на основе этих техник
validator/Java/GradleРасширение Burp, проверяющее сгенерированные запросы против цели
investigator/PythonВоспроизведение, подтверждение, каскадирование и отчётность по находкам

Исполняемость

ЭтапТребуетсяСтатус
seekerPython 3.11+ + ANTHROPIC_API_KEY✅ самодостаточен
flamerJava 21 + Gradle + ANTHROPIC_API_KEY✅ самодостаточен
validatorJava 21 + Gradle + Burp Suite (коммерческий) + bulkScan (см. validator/README)⚠️ требуется Burp
investigatorClaude Code + внешний MCP-симулятор + Burp Organizer + цель⚠️ требуются внешние компоненты (см. его README)

Каждый подкаталог имеет собственный README с настройкой и командами.

Данные

Базы данных SQLite конвейера (seeker.db, production.db / model_outputs.db flamer, investigations.db investigator) не включены в этот репозиторий — они добавлены в gitignore и создаются заново при запуске каждого этапа.

Этика и авторизация

Эти инструменты находят и эксплуатируют реальные уязвимости. Запускайте их только против систем, которыми вы владеете или которые вам явно разрешено тестировать. Реальные данные о целях в этот репозиторий не включены.

Лицензия

AGPL-3.0 — см. LICENSE.

Скачать инструмент