
Zur Unterstützung bei der Enumeration des Webservers hinter dem Webserver SSRF CVE-2023-27163
Danke an @beet1e(https://github.com/b33t1e) von der Shanghai Jiao Tong Universität und @chenlibo147 , @houqinsheng, [email protected] von der Shandong Universität.
Bitte lesen Sie https://notes.sjtu.edu.cn/s/MUUhEymt7# für ausführliche Informationen über die SSRF-Sicherheitslücke (CVE-2023-27163).
Dieser Code dient zur Aufzählung des internen Servers mittels der SSRF in request-baskets.
Falls etwas falsch erscheint oder Anpassungen vorgenommen werden sollten, zögern Sie bitte nicht, mich unter [email protected] zu informieren.
Danke.
Verwendung. -w - Wortliste -target - Die Ziel-URL mit der Request-Basket-API-URL zum Hinzufügen von Körben -dynamic - Der Name des Links, den Sie erstellen möchten, um den internen Server anzuzeigen. -internal_target - Die interne Ziel-URL -ms - Millisekunden
Beispiel: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
Stdout sollte wie folgt aussehen:
Page Link: web
Content Length: 2394
Request to reach URL: http://10.10.10.5:55555/test48