Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-36663-PoC — Scanner de rede interna através de Gluu IAM blind ssrf | Kitploit
Ferramentas/GitHubGitHub/aqeisi/cve-2022-36663-poc
ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesSegurança Web
GitHubaqeisi/cve-2022-36663-poc

CVE-2022-36663-PoC

Scanner de rede interna através de Gluu IAM blind ssrf

Ver Repositório
217há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-36663-PoC

Scanner de rede interna através de blind SSRF no Gluu IAM

O Gluu IAM é vulnerável a blind SSRF que pode ser explorado para escanear a rede interna em busca de portas abertas, dependendo dos tempos de resposta.

https://nvd.nist.gov/vuln/detail/CVE-2022-36663

Para verificar se o alvo é vulnerável, adicione &request_uri=http://burpcollab à requisição /oxauth/restv1/authorize e monitore o tráfego de entrada do servidor alvo.

Uso

python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='

Url - a URL do servidor Gluu IAM

IP - O endereço IP interno ou sub-rede que você deseja escanear

Port - A porta interna que você deseja escanear

AR - A URL de requisição de autorização terminando com um request_uri vazio

image

Baixar ferramenta