Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/aqeisi/cve-2022-36663-poc
偵察ネットワークマッピングポートスキャン脆弱性分析ウェブセキュリティ
GitHubaqeisi/cve-2022-36663-poc

CVE-2022-36663-PoC

Gluu IAMのブラインドSSRFを介した内部ネットワークスキャナー

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2022-36663-PoC — Gluu IAMのブラインドSSRFを介した内部ネットワークスキャナー | Kitploit

CVE-2022-36663-PoC

Gluu IAM のブラインド SSRF を利用した内部ネットワークスキャナー

Gluu IAM はブラインド SSRF に対して脆弱であり、応答時間に基づいて内部ネットワークの開いているポートをスキャンするために悪用される可能性があります。

https://nvd.nist.gov/vuln/detail/CVE-2022-36663

ターゲットが脆弱かどうかを確認するには、/oxauth/restv1/authorize リクエストに &request_uri=http://burpcollab を追加し、ターゲットサーバーからの受信トラフィックをポーリングします。

使用方法

python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='

Url - Gluu IAM サーバーの URL

IP - スキャンしたい内部 IP アドレスまたはサブネット

Port - スキャンしたい内部ポート

AR - 空の request_uri で終わる認証リクエスト URL

image

ツールをダウンロード