Module: Msf::Exploit::Remote::HTTP::RailsActiveStorageVips::Request
- Included in:
- Msf::Exploit::Remote::HTTP::RailsActiveStorageVips
- Defined in:
- lib/msf/core/exploit/remote/http/rails_active_storage_vips/request.rb
Overview
HTTP request isolation and validation for target-controlled Active Storage URLs.
Constant Summary collapse
- MAX_UPLOAD_HEADERS =
64- MAX_UPLOAD_HEADER_BYTES =
65_536- MAX_UPLOAD_HEADER_VALUE_BYTES =
8192- UNSAFE_UPLOAD_HEADERS =
%w[ authorization connection content-length cookie expect host keep-alive proxy-authenticate proxy-authorization proxy-connection te trailer transfer-encoding upgrade ].freeze