
CVE-2014-4210 SSRF PORTSCANNER PoC
Autor: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
Licencia: LGPLv3
Este proyecto está hecho SOLO con fines EDUCATIVOS y de PRUEBAS ÉTICAS. El uso del código fuente de este repositorio para atacar objetivos sin el consentimiento mutuo firmado previo es ILEGAL.
No asumo NINGUNA responsabilidad y/o culpa por la forma en que decidas usar cualquier información, incluido el código fuente de este repositorio. Al acceder y usar cualquiera de los archivos de este repositorio, ACEPTAS USARLO BAJO TU PROPIO RIESGO. Una vez más, TODOS los archivos disponibles aquí son SOLO con fines EDUCATIVOS y de PRUEBAS ÉTICAS.
Este programa es una prueba de concepto del bug CVE-2014-4210 presente en WebLogic.
Aprovecha el bug de SSRF para comprobar si un puerto está abierto o cerrado, Puede usarse para escanear puertos remotos.

El explorador UDDI usa JS para mostrar la web, por lo que no fue fácil crear un intérprete de JS basado en consola para decodificar la información (como un curl con bash).
por lo tanto, opté por usar un navegador web integrado para ejecutar la solicitud con la vulnerabilidad SSRF. Esto se ejecuta en un bucle y obtiene los puertos remotos abiertos.
primero descarga/clona este repositorio y haz cd en él, luego:
qmake-qt5 .
make
También puedes usar qtcreator para compilar, solo abre el archivo de proyecto .pro con él y ejecútalo.