Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-36663-PoC — Escáner de red interna a través de Gluu IAM blind ssrf | Kitploit
Herramientas/GitHubGitHub/aqeisi/cve-2022-36663-poc
ReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesSeguridad Web
GitHubaqeisi/cve-2022-36663-poc

CVE-2022-36663-PoC

Escáner de red interna a través de Gluu IAM blind ssrf

Ver Repositorio
217hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-36663-PoC

Escáner de red interna mediante blind SSRF en Gluu IAM

Gluu IAM es vulnerable a blind SSRF, el cual puede ser explotado para escanear la red interna en busca de puertos abiertos dependiendo de los tiempos de respuesta.

https://nvd.nist.gov/vuln/detail/CVE-2022-36663

Para comprobar si el objetivo es vulnerable, agregue &request_uri=http://burpcollab a la solicitud /oxauth/restv1/authorize y espere tráfico entrante desde el servidor objetivo.

Uso

python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='

Url - la URL del servidor Gluu IAM

IP - la dirección IP interna o subred que desea escanear

Puerto - el puerto interno que desea escanear

AR - la URL de solicitud de autorización que termina con un request_uri vacío

image

Descargar herramienta