
Script de Exploit para Weblogic SearchPublicRegistries SSRF (CVE-2014-4210) baseado em Python3
Script de exploração para Weblogic SearchPublicRegistries SSRF(CVE-2014-4210) baseado em Python3
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-u U URL de destino única
-uf UF Ler URLs de um arquivo
-p P Escanear apenas as portas especificadas
-sn SN Escanear apenas as sub-redes especificadas
-sf SF Escanear apenas IPs em arquivos
--timeout TIMEOUT Especificar o tempo limite, padrão 2s
--header HEADER Especificar parâmetros e valores do cabeçalho da solicitação HTTP, formato JSON
-d Apenas detectar se a vulnerabilidade existe
-A Escanear apenas a sub-rede padrão Classe A
-B Escanear apenas a sub-rede padrão Classe B
-C Escanear apenas a sub-rede padrão Classe C
Detectar vulnerabilidades em uma única URL

Detectar vulnerabilidades em várias URLs

Detectar as portas comuns abertas no segmento de rede especificado
