Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36663-PoC — Interner Netzwerk-Scanner durch Gluu IAM blind ssrf | Kitploit
Tools/GitHubGitHub/aqeisi/cve-2022-36663-poc
AufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseWebsicherheit
GitHubaqeisi/cve-2022-36663-poc

CVE-2022-36663-PoC

Interner Netzwerk-Scanner durch Gluu IAM blind ssrf

Repository anzeigen
217vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-36663-PoC

Interner Netzwerkscanner durch blindes SSRF in Gluu IAM

Gluu IAM ist anfällig für blindes SSRF, das ausgenutzt werden kann, um das interne Netzwerk auf offene Ports zu scannen, basierend auf Antwortzeiten.

https://nvd.nist.gov/vuln/detail/CVE-2022-36663

Um zu prüfen, ob das Ziel verwundbar ist, fügen Sie &request_uri=http://burpcollab zur Anfrage /oxauth/restv1/authorize hinzu und beobachten Sie eingehenden Datenverkehr vom Zielserver.

Verwendung

python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='

Url - Die URL des Gluu IAM Servers

IP - Die interne IP-Adresse oder das Subnetz, das Sie scannen möchten

Port - Der interne Port, den Sie scannen möchten

AR - Die Authorisierungsanfrage-URL, die mit einer leeren request_uri endet

image

Tool herunterladen