Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-4210-SSRF-PORTSCANNER-POC — CVE-2014-4210 SSRF पोर्ट स्कैनर PoC | Kitploit
उपकरण/GitHubGitHub/unmanarc/cve-2014-4210-ssrf-portscanner-poc
टोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubunmanarc/cve-2014-4210-ssrf-portscanner-poc

CVE-2014-4210-SSRF-PORTSCANNER-POC

CVE-2014-4210 SSRF पोर्ट स्कैनर PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3456 साल पहलेअभी तक समीक्षित नहीं

CVE-2014-4210 SSRF पोर्टस्कैनर PoC

लेखक: Aaron Mizrachi (unmanarc) [email protected]
ट्विटर: https://twitter.com/unmanarc
लाइसेंस: LGPLv3

दायित्व / कानूनी अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। इस रिपॉजिटरी में मौजूद सोर्स कोड का उपयोग पूर्व हस्ताक्षरित पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए करना अवैध है।

इस रिपॉजिटरी में मौजूद किसी भी जानकारी या सोर्स कोड का आप किस प्रकार उपयोग करते हैं, इसके लिए मैं कोई जिम्मेदारी और/या दायित्व नहीं लेता हूँ। इस रिपॉजिटरी में मौजूद किसी भी फाइल तक पहुँच बनाकर और उपयोग करके, आप अपने जोखिम पर उपयोग करने के लिए सहमत होते हैं। एक बार फिर, यहाँ उपलब्ध सभी फाइलें केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए हैं।

कार्यक्षमता

यह प्रोग्राम WebLogic में मौजूद CVE-2014-4210 बग का एक प्रूफ-ऑफ-कॉन्सेप्ट है।

यह SSRF बग का लाभ उठाकर जाँचता है कि कोई पोर्ट खुला है या बंद है, इसका उपयोग दूरस्थ पोर्ट्स को स्कैन करने के लिए किया जा सकता है।

संदर्भ

  • https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html

यह कैसे काम करता है

uddi explorer वेब को प्रदर्शित करने के लिए JS का उपयोग करता है, इसलिए सूचना को डिकोड करने के लिए कंसोल-आधारित JS इंटरप्रेटर बनाना आसान नहीं था (जैसे bash के साथ curl)।

इसलिए, मैंने SSRF कमजोरी के साथ अनुरोध को निष्पादित करने के लिए एक एम्बेडेड वेब ब्राउज़र का उपयोग करना चुना। यह एक लूप में चलता है और दूरस्थ खुले पोर्ट्स प्राप्त करता है।

निर्माण कैसे करें

पहले इस रिपो को डाउनलोड/क्लोन करें और उसमें cd करें, फिर:

root@kitploit:~
qmake-qt5 .
make

आप qtcreator का उपयोग करके भी निर्माण कर सकते हैं, बस .pro प्रोजेक्ट फ़ाइल को इसमें खोलें और चलाएँ।

टूल डाउनलोड करें