
للمساعدة في تعداد خادم الويب الموجود خلف خادم الويب عبر SSRF CVE-2023-27163
شكرًا إلى @beet1e(https://github.com/b33t1e) من جامعة شنغهاي جياو تونغ، و @chenlibo147 و @houqinsheng و [email protected] من جامعة شاندونغ.
يرجى مراجعة https://notes.sjtu.edu.cn/s/MUUhEymt7# للحصول على معلومات متعمقة حول ثغرة SSRF (CVE-2023-27163).
هذا الكود مخصص لتعداد الخادم الداخلي باستخدام ثغرة SSRF في request-baskets.
إذا كان هناك أي شيء يبدو غير صحيح أو يجب إجراء أي تعديلات، فلا تتردد في إبلاغي عبر [email protected]
شكرًا.
الاستخدام. -w - قائمة الكلمات -target - رابط URL للهدف مع رابط API الخاص بـ request basket لإضافة السلال. -dynamic - اسم الرابط الذي ترغب في إنشائه لعرض الخادم الداخلي. -internal_target - عنوان URL للهدف الداخلي -ms - مللي ثانية
مثال: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
يجب أن يبدو إخراج Stdout كما يلي:
Page Link: web
Content Length: 2394
Request to reach URL: http://10.10.10.5:55555/test48