Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-4210-SSRF-PORTSCANNER-POC — CVE-2014-4210 SSRF PORTSCANNER PoC | Kitploit
Herramientas/GitHubGitHub/unmanarc/cve-2014-4210-ssrf-portscanner-poc
ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubunmanarc/cve-2014-4210-ssrf-portscanner-poc

CVE-2014-4210-SSRF-PORTSCANNER-POC

CVE-2014-4210 SSRF PORTSCANNER PoC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
345hace 6 añosAún no revisado
Compartir

CVE-2014-4210 SSRF PORTSCANNER PoC

Autor: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
Licencia: LGPLv3

Responsabilidad / Aviso Legal

Este proyecto está hecho SOLO con fines EDUCATIVOS y de PRUEBAS ÉTICAS. El uso del código fuente de este repositorio para atacar objetivos sin el consentimiento mutuo firmado previo es ILEGAL.

No asumo NINGUNA responsabilidad y/o culpa por la forma en que decidas usar cualquier información, incluido el código fuente de este repositorio. Al acceder y usar cualquiera de los archivos de este repositorio, ACEPTAS USARLO BAJO TU PROPIO RIESGO. Una vez más, TODOS los archivos disponibles aquí son SOLO con fines EDUCATIVOS y de PRUEBAS ÉTICAS.

Funcionalidad

Este programa es una prueba de concepto del bug CVE-2014-4210 presente en WebLogic.

Aprovecha el bug de SSRF para comprobar si un puerto está abierto o cerrado, Puede usarse para escanear puertos remotos.

Referencias

  • https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html

Cómo funciona

El explorador UDDI usa JS para mostrar la web, por lo que no fue fácil crear un intérprete de JS basado en consola para decodificar la información (como un curl con bash).

por lo tanto, opté por usar un navegador web integrado para ejecutar la solicitud con la vulnerabilidad SSRF. Esto se ejecuta en un bucle y obtiene los puertos remotos abiertos.

Cómo compilar

primero descarga/clona este repositorio y haz cd en él, luego:

root@kitploit:~
qmake-qt5 .
make

También puedes usar qtcreator para compilar, solo abre el archivo de proyecto .pro con él y ejecútalo.

Descargar herramienta