
Per aiutare nell'enumerazione del server web dietro al server web SSRF CVE-2023-27163
Un ringraziamento a @beet1e(https://github.com/b33t1e) della Shanghai Jiao Tong University e a @chenlibo147 , @houqinsheng, [email protected] della Shandong University.
Si prega di consultare https://notes.sjtu.edu.cn/s/MUUhEymt7# per informazioni approfondite sulla vulnerabilità SSRF (CVE-2023-27163).
Questo codice serve per enumerare il server interno utilizzando la SSRF in request-baskets.
Se qualcosa non sembra corretto o dovessero essere apportate modifiche, non esitare a informarmi all'indirizzo [email protected]
Grazie.
Utilizzo. -w - Wordlist -target - L'URL di destinazione con l'URL API del request basket per aggiungere basket -dynamic - Il nome del link che desideri creare per visualizzare il server interno. -internal_target - L'URL di destinazione interno -ms - Millisecondi
Es: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
L'output standard dovrebbe apparire così:
Page Link: web
Content Length: 2394
Request to reach URL: http://10.10.10.5:55555/test48