Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2016-5699-jinzheng-sha — Reading Course Report | Kitploit
Инструменты/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
Vulnerability AnalysisScripting & AutomationWeb SecurityPapers & ResearchLearning & Education
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

Reading Course Report

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
9 лет назадЕщё не проверено

cve-2016-5699-report

Отчет по курсу чтения

Этот репозиторий ссылается на пример.

simple-client.py — это Python-скрипт для отправки HTTP-запросов по URL, переданному в аргументе командной строки.
simple-server.py использует Flask для создания простого HTTP-сервера, который выводит заголовки полученных запросов.

Установка

  • Установите virtualenv, pip install virtualenv
  • Получите две версии Python для сравнения: одну до 2.7.10, другую после 2.7.10. Возможно, эта ссылка будет полезной.
  • Создайте два окружения Python с помощью virtualenv. Например:
    • virtualenv -p [путь_к_одной_версии_Python] venv-one-version
    • virtualenv -p [путь_к_другой_версии_Python] venv-the-other-version
  • Установите flask в обоих окружениях. Активируйте соответствующее окружение и выполните pip install flask

Запуск

  • Выберите версию, которую хотите использовать, активируйте с помощью source ./venv-one-version/bin/activate
  • Чтобы запустить сервер, просто выполните python simple-server.py
  • Чтобы запустить клиент:
    • выполните python simple-client.py http://127.0.0.1:8000/test-url для нормального URL
    • выполните python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url для вредоносного URL

Ссылки:

  • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
  • https://github.com/bunseokbot/CVE-2016-5699-poc
  • https://hg.python.org/cpython/rev/1c45047c5102
Скачать инструмент