
Para ayudar a enumerar el servidor web detrás del servidor web SSRF CVE-2023-27163
Gracias a @beet1e(https://github.com/b33t1e) de Shanghai Jiao Tong University y a @chenlibo147 , @houqinsheng, [email protected] de Shandong University.
Por favor, revisa https://notes.sjtu.edu.cn/s/MUUhEymt7# para obtener información en profundidad sobre la vulnerabilidad SSRF (CVE-2023-27163).
Este código sirve para enumerar el servidor interno mediante el SSRF en request-baskets.
Si algo parece incorrecto o si se deben hacer ajustes, no dudes en informarme en [email protected].
Gracias.
Uso.
-w - Lista de palabras -target - La URL objetivo con la URL de la API de request basket para añadir baskets -dynamic - El nombre del enlace que quieres crear para ver el servidor interno. -internal_target - La URL objetivo interna -ms - Milisegundos
Ejemplo:
-w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
La salida estándar debería verse así:
Page Link: web
Content Length: 2394
Request to reach URL: http://10.10.10.5:55555/test48