
作者: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
ライセンス: LGPLv3
このプロジェクトは、教育および倫理的なテスト目的でのみ作成されています。事前に署名済みの相互同意なしに、このリポジトリ内のソースコードを攻撃対象に対して使用することは違法です。
私は、このリポジトリ内のソースコードを含む情報をあなたがどのように使用するかについて、一切の責任を負いません。このリポジトリ内のファイルにアクセスし、使用することにより、あなたは自己責任で使用することに同意したものとみなされます。繰り返しますが、ここで利用可能なすべてのファイルは、教育および倫理的なテスト目的のみを対象としています。
このプログラムは、WebLogic に存在する CVE-2014-4210 の脆弱性の概念実証です。
SSRF のバグを利用して、ポートが開いているか閉じているかを確認します。 リモートポートのポートスキャンに使用できます。

uddi エクスプローラーは JS を使用して Web を表示するため、情報をデコードするためのコンソールベースの JS インタープリター(bash で curl を使うようなもの)を作成するのは簡単ではありませんでした。
そこで、SSRF の脆弱性を利用したリクエストを実行するために、組み込み Web ブラウザーを使用することにしました。これはループで実行され、リモートのオープンポートを取得します。
最初に、このリポジトリをダウンロード/クローンして cd で移動し、次に以下を実行します:
qmake-qt5 .
make
また、qtcreator を使ってビルドすることもできます。.pro プロジェクトファイルを qtcreator で開いて実行するだけです。