Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aqeisi/cve-2022-36663-poc
ReconnaissanceCartographie RéseauScan de PortsAnalyse des VulnérabilitésSécurité Web
GitHubaqeisi/cve-2022-36663-poc

CVE-2022-36663-PoC

Scanner de réseau interne via Gluu IAM blind ssrf

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
CVE-2022-36663-PoC — Scanner de réseau interne via Gluu IAM blind ssrf | Kitploit

CVE-2022-36663-PoC

Scanner de réseau interne via une SSRF aveugle Gluu IAM

Gluu IAM est vulnérable à une SSRF aveugle qui peut être exploitée pour scanner le réseau interne à la recherche de ports ouverts en fonction des temps de réponse.

https://nvd.nist.gov/vuln/detail/CVE-2022-36663

Pour vérifier si la cible est vulnérable, ajoutez &request_uri=http://burpcollab à la requête /oxauth/restv1/authorize et interrogez le trafic entrant depuis le serveur cible.

Utilisation

python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='

Url - l'URL du serveur Gluu IAM

IP - L'adresse IP interne ou le sous-réseau que vous souhaitez scanner

Port - Le port interne que vous souhaitez scanner

AR - L'URL de la requête d'autorisation se terminant par un request_uri vide

image

Télécharger l’outil