
CVE-2014-4210 SSRF पोर्ट स्कैनर PoC
लेखक: Aaron Mizrachi (unmanarc) [email protected]
ट्विटर: https://twitter.com/unmanarc
लाइसेंस: LGPLv3
यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। इस रिपॉजिटरी में मौजूद सोर्स कोड का उपयोग पूर्व हस्ताक्षरित पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए करना अवैध है।
इस रिपॉजिटरी में मौजूद किसी भी जानकारी या सोर्स कोड का आप किस प्रकार उपयोग करते हैं, इसके लिए मैं कोई जिम्मेदारी और/या दायित्व नहीं लेता हूँ। इस रिपॉजिटरी में मौजूद किसी भी फाइल तक पहुँच बनाकर और उपयोग करके, आप अपने जोखिम पर उपयोग करने के लिए सहमत होते हैं। एक बार फिर, यहाँ उपलब्ध सभी फाइलें केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए हैं।
यह प्रोग्राम WebLogic में मौजूद CVE-2014-4210 बग का एक प्रूफ-ऑफ-कॉन्सेप्ट है।
यह SSRF बग का लाभ उठाकर जाँचता है कि कोई पोर्ट खुला है या बंद है, इसका उपयोग दूरस्थ पोर्ट्स को स्कैन करने के लिए किया जा सकता है।

uddi explorer वेब को प्रदर्शित करने के लिए JS का उपयोग करता है, इसलिए सूचना को डिकोड करने के लिए कंसोल-आधारित JS इंटरप्रेटर बनाना आसान नहीं था (जैसे bash के साथ curl)।
इसलिए, मैंने SSRF कमजोरी के साथ अनुरोध को निष्पादित करने के लिए एक एम्बेडेड वेब ब्राउज़र का उपयोग करना चुना। यह एक लूप में चलता है और दूरस्थ खुले पोर्ट्स प्राप्त करता है।
पहले इस रिपो को डाउनलोड/क्लोन करें और उसमें cd करें, फिर:
qmake-qt5 .
make
आप qtcreator का उपयोग करके भी निर्माण कर सकते हैं, बस .pro प्रोजेक्ट फ़ाइल को इसमें खोलें और चलाएँ।