Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-4210-SSRF-PORTSCANNER-POC — CVE-2014-4210 SSRF PORTSCANNER PoC | Kitploit
Outils/GitHubGitHub/unmanarc/cve-2014-4210-ssrf-portscanner-poc
ReconnaissanceScan de PortsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubunmanarc/cve-2014-4210-ssrf-portscanner-poc

CVE-2014-4210-SSRF-PORTSCANNER-POC

CVE-2014-4210 SSRF PORTSCANNER PoC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
345il y a 6 ansPas encore vérifié
Partager

CVE-2014-4210 SSRF PORTSCANNER PoC

Auteur : Aaron Mizrachi (unmanarc) [email protected]
Twitter : https://twitter.com/unmanarc
Licence : LGPLv3

Responsabilité / Avertissement légal

Ce projet est réalisé UNIQUEMENT à des fins de TEST PÉDAGOGIQUE et ÉTHIQUE. L'utilisation du code source de ce dépôt pour attaquer des cibles sans consentement mutuel préalable et signé est ILLÉGALE.

Je ne prends AUCUNE responsabilité et/ou ne saurais être tenu responsable de la façon dont vous choisissez d'utiliser toute information contenue dans ce dépôt, y compris le code source. En accédant aux fichiers de ce dépôt et en les utilisant, vous ACCEPTEZ DE LES UTILISER À VOS PROPRES RISQUES. Encore une fois, TOUS les fichiers disponibles ici sont UNIQUEMENT à des fins de TEST PÉDAGOGIQUE et ÉTHIQUE.

Fonctionnalités

Ce programme est une preuve de concept du bug CVE-2014-4210 présent dans WebLogic.

Il exploite le bug SSRF pour vérifier si un port est ouvert ou fermé, Il peut être utilisé pour scanner des ports distants.

Références

  • https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html

Comment ça fonctionne

L'explorateur UDDI utilise JS pour afficher le web, il n'était donc pas facile de créer un interpréteur JS en console pour décoder les informations (comme un curl avec bash).

Par conséquent, j'ai choisi d'utiliser un navigateur web intégré pour exécuter la requête avec la vulnérabilité SSRF. Cela tourne en boucle et récupère les ports ouverts distants.

Comment compiler

Tout d'abord, téléchargez/clonez ce dépôt et placez-vous dedans avec cd, puis :

root@kitploit:~
qmake-qt5 .
make

Vous pouvez également utiliser Qt Creator pour compiler : ouvrez simplement le fichier de projet .pro avec celui-ci et exécutez.

Télécharger l’outil