
Un fuzzer per rilevare vulnerabilità di reindirizzamento aperto
🏗️ Installazione
⛏️ Utilizzo
📚 Dipendenze

git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh
Lo script viene eseguito dalla riga di comando e ha le seguenti opzioni di utilizzo:
openredirex [-p payloads] [-k keyword] [-c concurrency]
-p, --payloads: File contenente un elenco di payload. Se non specificato, viene utilizzato un elenco predefinito.-k, --keyword: Parola chiave negli URL da sostituire con il payload. Il valore predefinito è "FUZZ".-c, --concurrency: Numero di attività concorrenti. Il valore predefinito è 100.Lo script si aspetta un elenco di URL come input. Ogni URL deve contenere la parola chiave specificata con l'opzione -k. Lo script sostituisce la parola chiave con ciascun payload e tenta di recuperare l'URL modificato.
Esempio di utilizzo:
cat list_of_urls.txt | openredirex -p payloads.txt -k "FUZZ" -c 50
L'elenco degli URL dovrebbe essere simile a:
cat list_of_urls.txt
https://newsroom.example.com/logout?redirect=FUZZ
https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
https://exmaple.com/php?test=baz&foo=bar
Questo esempio legge gli URL dal file list_of_urls.txt, sostituisce tutti i valori dei parametri con FUZZ (se non viene fornito --keyword), quindi sostituisce di nuovo la parola chiave FUZZ (o la parola chiave fornita) con ciascun payload da payloads.txt, e recupera ogni URL in modo concorrente, con un massimo di 50 attività concorrenti.
Lo script utilizza le seguenti librerie:
argparse per gestire gli argomenti della riga di comando.aiohttp per effettuare richieste HTTP.tqdm per mostrare il progresso.concurrent.futures per gestire attività concorrenti.asyncio per gestire attività asincrone.È necessario installare queste dipendenze prima di eseguire lo script. La maggior parte di esse fa parte della libreria standard di Python. Puoi installare aiohttp e tqdm usando pip:
pip install aiohttp tqdm
Puoi utilizzare questo script per verificare la presenza di reindirizzamenti aperti nelle applicazioni web. Tuttavia, dovresti usarlo solo su sistemi per i quali hai ricevuto esplicita autorizzazione al test.