Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-36663-PoC — Scanner di rete interna tramite SSRF cieco su Gluu IAM | Kitploit
Strumenti/GitHubGitHub/aqeisi/cve-2022-36663-poc
RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàSicurezza Web
GitHubaqeisi/cve-2022-36663-poc

CVE-2022-36663-PoC

Scanner di rete interna tramite SSRF cieco su Gluu IAM

Vedi Repository
243 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-36663-PoC

Scanner di rete interna tramite blind SSRF su Gluu IAM

Gluu IAM è vulnerabile a blind SSRF che può essere sfruttato per scansionare la rete interna alla ricerca di porte aperte in base ai tempi di risposta.

https://nvd.nist.gov/vuln/detail/CVE-2022-36663

Per verificare se il target è vulnerabile, aggiungi &request_uri=http://burpcollab alla richiesta /oxauth/restv1/authorize e verifica la presenza di traffico in arrivo dal server target.

Utilizzo

python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='

Url - l'URL del server Gluu IAM

IP - L'indirizzo IP interno o la sottorete che si desidera scansionare

Port - La porta interna che si desidera scansionare

AR - L'URL della richiesta di autorizzazione che termina con una request_uri vuota

image

Scarica lo strumento