Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sh1yo/request_smuggler
Vulnerability ScannersWeb Vulnerability ScannersWeb Application ExploitationAPI Security TestingWeb SecurityPenetration TestingArchived
GitHubsh1yo/request_smuggler

request_smuggler

Http request smuggling vulnerability scanner

Репозиторий
228304 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Twitter

ko-fi

crates.io stars crates_downloads github_downloads

Request smuggler

Сканер уязвимости контрабанды HTTP-запросов

Основано на замечательном исследовании от James Kettle. Инструмент может помочь найти серверы, которые могут быть уязвимы для контрабанды запросов.

Архивировано

Инструмент требует множества улучшений, и у меня недостаточно времени для его поддержки, так как у меня есть другой крупный проект - x8. Вероятно, я вернусь к этому проекту в будущем.

Использование

root@kitploit:~
USAGE:
    request_smuggler [OPTIONS] --url <url>

FLAGS:
    -h, --help       Prints help information
    -V, --version    Prints version information

OPTIONS:
        --amount-of-payloads <amount-of-payloads>    low/medium/all [default: low]
    -t, --attack-types <attack-types>
            [ClTeMethod, ClTePath, ClTeTime, TeClMethod, TeClPath, TeClTime] [default: "ClTeTime" "TeClTime"]

        --file <file>
            send request from a file
            you need to explicitly pass \r\n at the end of the lines
    -H, --header <headers>                           Example: -H 'one:one' 'two:two'
    -X, --method <method>                             [default: POST]
    -u, --url <url>
    -v, --verbose <verbose>
            0 - print detected cases and errors only,
            1 - print first line of server responses
            2 - print requests [default: 0]
        --verify <verify>                            how many times verify the vulnerability [default: 2]

Установка

  • Linux

    • из релизов
    • из исходного кода (должен быть установлен Rust)
      root@kitploit:~
      git clone https://github.com/Sh1Yo/request_smuggler
      cd request_smuggler
      cargo build --release
      
    • с помощью cargo install
      root@kitploit:~
      cargo install request_smuggler --version 0.1.0-alpha.2
      
  • Mac

    • из исходного кода (должен быть установлен Rust)
      root@kitploit:~
      git clone https://github.com/Sh1Yo/request_smuggler
      cd request_smuggler
      cargo build --release
      
    • с помощью cargo install
      root@kitploit:~
      cargo install request_smuggler --version 0.1.0-alpha.2
      
  • Windows

    • из релизов
Скачать инструмент