Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
漏洞分析脚本与自动化Web安全论文与研究学习与教育
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

阅读课程报告

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
110年前尚未审核
分享

cve-2016-5699-report

阅读课程报告

此仓库引用了一个示例。

simple-client.py 是一个 Python 脚本,用于向命令行参数传入的 URL 发起 HTTP 请求。
simple-server.py 使用 Flask 构建一个简单的 HTTP 服务器,用于打印所收到请求的标头。

环境搭建

  • 安装 virtualenv,pip install virtualenv
  • 获取两个版本的 Python 用于对比,一个在 2.7.10 之前,另一个在 2.7.10 之后。这个链接可能有用。
  • 使用 virtualenv 创建两个 Python 环境。例如:
    • virtualenv -p [path_to_one_Python_version] venv-one-version
    • virtualenv -p [path_to_the_other_Python_version] venv-the-other-version
  • 在两个环境中都安装 flask。激活相应环境,然后执行 pip install flask

运行

  • 选择要使用的版本,使用 source ./venv-one-version/bin/activate 激活
  • 要启动服务器,直接运行 python simple-server.py 即可
  • 要运行客户端:
    • 对正常 URL 运行 python simple-client.py http://127.0.0.1:8000/test-url
    • 对恶意 URL 运行 python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url

参考链接:

  • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
  • https://github.com/bunseokbot/CVE-2016-5699-poc
  • https://hg.python.org/cpython/rev/1c45047c5102
下载工具