
CVE-2014-4210 SSRF PORTSCANNER PoC
Autor: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
Licença: LGPLv3
Este projeto é feito APENAS para fins de TESTE EDUCACIONAL e ÉTICO. Usar o código fonte deste repositório para atacar alvos sem consentimento mútuo prévio e assinado é ILEGAL.
Não assumo NENHUMA responsabilidade e/ou obrigação pela forma como você escolhe usar qualquer informação, incluindo o código fonte deste repositório. Ao acessar e usar qualquer arquivo deste repositório, você CONCORDA EM USAR POR SUA CONTA E RISCO. Mais uma vez, TODOS os arquivos disponíveis aqui são APENAS para fins de TESTE EDUCACIONAL e ÉTICO.
Este programa é uma prova de conceito da vulnerabilidade CVE-2014-4210 presente no WebLogic.
Ele aproveita a vulnerabilidade de SSRF para verificar se alguma porta está aberta ou fechada, pode ser usado para escanear portas remotas.

O uddi explorer usa JS para exibir a página web, então não foi fácil criar um interpretador JS baseado em console para decodificar as informações (como um curl com bash).
Portanto, optei por usar um navegador web embutido para executar a requisição com a vulnerabilidade de SSRF. Isso roda em um loop e obtém portas abertas remotas.
Primeiro, baixe/clone este repositório e acesse-o com cd, então:
qmake-qt5 .
make
Você também pode usar o qtcreator para compilar; basta abrir o arquivo de projeto .pro com ele e executar.