一个用于模糊测试 HTTP/1.1 CL.0 请求走私攻击向量的项目。
感谢 @albinowax、@defparam 和 @d3d,否则这个工具不会存在。受工具 Smuggler 启发,所有攻击手法改编自 Smuggler 和 https://portswigger.net/research/how-to-turn-security-research-into-profit
usage: clzero.py [-h] [-url URL] [-file FILE] [-index INDEX] [-verbose] [-no-color] [-resume] [-skipread] [-quiet] [-lb] [-config CONFIG] [-method METHOD]
CLZero by Moopinger
optional arguments:
-h, --help 显示此帮助信息并退出
-url URL (-u), 单个目标 URL。
-file FILE (-f), 包含多个目标的文件。
-index INDEX (-i), 使用文件列表时的起始索引。默认为第一行。
-verbose (-v), 启用详细输出。
-no-color 禁用 HTTP 状态颜色
-resume 从上次索引位置恢复扫描。
-skipread 在走私请求上跳过读取响应,推荐使用。这可以节省请求之间的时间。适用于标准 HTTP 流量的目标。
-quiet (-q), 禁用输出。只有成功的载荷会被写入 ./payloads/ 目录。
-lb 使用最后一个字节同步方法以最小化请求延迟。由于请求的性质,无法保证走私请求会首先被处理。适用于流量较大的目标,且你不介意发送多个请求。
-config CONFIG (-c) 要加载的配置文件,请参见 ./configs/ 目录以创建自定义载荷
-method METHOD (-m) 发送走私请求时使用的 HTTP 方法。默认: POST
单个目标攻击:
python3 clzero.py -u https://www.target.com/ -c configs/default.py -skipread
python3 clzero.py -u https://www.target.com/ -c configs/default.py -lb
多个目标攻击:
python3 clzero.py -l urls.txt -c configs/default.py -skipread
python3 clzero.py -l urls.txt -c configs/default.py -lb
git clone https://github.com/Moopinger/CLZero.git
cd CLZero
pip3 install -r requirements.txt