Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CLZero — 一个用于模糊测试 HTTP/1.1 CL.0 请求走私攻击向量的项目 | Kitploit
工具/GitHubGitHub/moopinger/clzero
漏洞分析Web安全模糊测试
GitHubmoopinger/clzero

CLZero

一个用于模糊测试 HTTP/1.1 CL.0 请求走私攻击向量的项目

查看仓库
91122年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CLZero

一个用于模糊测试 HTTP/1.1 CL.0 请求走私攻击向量的项目。

关于

感谢 @albinowax、@defparam 和 @d3d,否则这个工具不会存在。受工具 Smuggler 启发,所有攻击手法改编自 Smuggler 和 https://portswigger.net/research/how-to-turn-security-research-into-profit

更多信息请参见:https://moopinger.github.io/blog/fuzzing/clzero/tools/request/smuggling/2023/11/15/Fuzzing-With-CLZero.html

用法

root@kitploit:~
usage: clzero.py [-h] [-url URL] [-file FILE] [-index INDEX] [-verbose] [-no-color] [-resume] [-skipread] [-quiet] [-lb] [-config CONFIG] [-method METHOD]

CLZero by Moopinger

optional arguments:
  -h, --help      显示此帮助信息并退出
  -url URL        (-u), 单个目标 URL。
  -file FILE      (-f), 包含多个目标的文件。
  -index INDEX    (-i), 使用文件列表时的起始索引。默认为第一行。
  -verbose        (-v), 启用详细输出。
  -no-color       禁用 HTTP 状态颜色
  -resume         从上次索引位置恢复扫描。
  -skipread       在走私请求上跳过读取响应,推荐使用。这可以节省请求之间的时间。适用于标准 HTTP 流量的目标。
  -quiet          (-q), 禁用输出。只有成功的载荷会被写入 ./payloads/ 目录。
  -lb             使用最后一个字节同步方法以最小化请求延迟。由于请求的性质,无法保证走私请求会首先被处理。适用于流量较大的目标,且你不介意发送多个请求。
  -config CONFIG  (-c) 要加载的配置文件,请参见 ./configs/ 目录以创建自定义载荷
  -method METHOD  (-m) 发送走私请求时使用的 HTTP 方法。默认: POST

单个目标攻击:

  • python3 clzero.py -u https://www.target.com/ -c configs/default.py -skipread

  • python3 clzero.py -u https://www.target.com/ -c configs/default.py -lb

多个目标攻击:

  • python3 clzero.py -l urls.txt -c configs/default.py -skipread

  • python3 clzero.py -l urls.txt -c configs/default.py -lb

安装

root@kitploit:~
git clone https://github.com/Moopinger/CLZero.git
cd CLZero
pip3 install -r requirements.txt
下载工具