Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-4210-SSRF-PORTSCANNER-POC — CVE-2014-4210 SSRF PORTSCANNER PoC | Kitploit
ツール/GitHubGitHub/unmanarc/cve-2014-4210-ssrf-portscanner-poc
偵察ポートスキャン脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubunmanarc/cve-2014-4210-ssrf-portscanner-poc

CVE-2014-4210-SSRF-PORTSCANNER-POC

CVE-2014-4210 SSRF PORTSCANNER PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3466年前未レビュー

CVE-2014-4210 SSRF PORTSCANNER PoC

作者: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
ライセンス: LGPLv3

免責事項 / 法的免責条項

このプロジェクトは、教育および倫理的なテスト目的でのみ作成されています。事前に署名済みの相互同意なしに、このリポジトリ内のソースコードを攻撃対象に対して使用することは違法です。

私は、このリポジトリ内のソースコードを含む情報をあなたがどのように使用するかについて、一切の責任を負いません。このリポジトリ内のファイルにアクセスし、使用することにより、あなたは自己責任で使用することに同意したものとみなされます。繰り返しますが、ここで利用可能なすべてのファイルは、教育および倫理的なテスト目的のみを対象としています。

機能

このプログラムは、WebLogic に存在する CVE-2014-4210 の脆弱性の概念実証です。

SSRF のバグを利用して、ポートが開いているか閉じているかを確認します。 リモートポートのポートスキャンに使用できます。

参考

  • https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html

動作の仕組み

uddi エクスプローラーは JS を使用して Web を表示するため、情報をデコードするためのコンソールベースの JS インタープリター(bash で curl を使うようなもの)を作成するのは簡単ではありませんでした。

そこで、SSRF の脆弱性を利用したリクエストを実行するために、組み込み Web ブラウザーを使用することにしました。これはループで実行され、リモートのオープンポートを取得します。

ビルド方法

最初に、このリポジトリをダウンロード/クローンして cd で移動し、次に以下を実行します:

root@kitploit:~
qmake-qt5 .
make

また、qtcreator を使ってビルドすることもできます。.pro プロジェクトファイルを qtcreator で開いて実行するだけです。

ツールをダウンロード