
Para auxiliar na enumeração do servidor web por trás do servidor web SSRF CVE-2023-27163
Agradecimentos a @beet1e(https://github.com/b33t1e) da Universidade Jiao Tong de Xangai e a @chenlibo147 , @houqinsheng, [email protected] da Universidade de Shandong.
Por favor, consulte https://notes.sjtu.edu.cn/s/MUUhEymt7# para informações detalhadas sobre a vulnerabilidade SSRF (CVE-2023-27163).
Este código serve para enumerar o servidor interno usando a SSRF em request-baskets.
Se algo parecer incorreto ou se algum ajuste precisar ser feito, sinta-se à vontade para me informar: [email protected]
Obrigado.
Uso. -w - Wordlist -target - A URL alvo com a URL da API de request basket para adicionar baskets -dynamic - O nome do link que você deseja criar para visualizar o servidor interno. -internal_target - A URL alvo interna -ms - Milissegundos
Ex.: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
O stdout deve ter a seguinte aparência:
Page Link: web
Content Length: 2394
Request to reach URL: http://10.10.10.5:55555/test48