Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-4210-SSRF-PORTSCANNER-POC — CVE-2014-4210 SSRF PORTSCANNER PoC | Kitploit
Ferramentas/GitHubGitHub/unmanarc/cve-2014-4210-ssrf-portscanner-poc
ReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubunmanarc/cve-2014-4210-ssrf-portscanner-poc

CVE-2014-4210-SSRF-PORTSCANNER-POC

CVE-2014-4210 SSRF PORTSCANNER PoC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
34há 6 anosAinda não revisado

CVE-2014-4210 SSRF PORTSCANNER PoC

Autor: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
Licença: LGPLv3

Responsabilidade / Aviso Legal

Este projeto é feito APENAS para fins de TESTE EDUCACIONAL e ÉTICO. Usar o código fonte deste repositório para atacar alvos sem consentimento mútuo prévio e assinado é ILEGAL.

Não assumo NENHUMA responsabilidade e/ou obrigação pela forma como você escolhe usar qualquer informação, incluindo o código fonte deste repositório. Ao acessar e usar qualquer arquivo deste repositório, você CONCORDA EM USAR POR SUA CONTA E RISCO. Mais uma vez, TODOS os arquivos disponíveis aqui são APENAS para fins de TESTE EDUCACIONAL e ÉTICO.

Funcionalidade

Este programa é uma prova de conceito da vulnerabilidade CVE-2014-4210 presente no WebLogic.

Ele aproveita a vulnerabilidade de SSRF para verificar se alguma porta está aberta ou fechada, pode ser usado para escanear portas remotas.

Referências

  • https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html

Como funciona

O uddi explorer usa JS para exibir a página web, então não foi fácil criar um interpretador JS baseado em console para decodificar as informações (como um curl com bash).

Portanto, optei por usar um navegador web embutido para executar a requisição com a vulnerabilidade de SSRF. Isso roda em um loop e obtém portas abertas remotas.

Como compilar

Primeiro, baixe/clone este repositório e acesse-o com cd, então:

root@kitploit:~
qmake-qt5 .
make

Você também pode usar o qtcreator para compilar; basta abrir o arquivo de projeto .pro com ele e executar.

Baixar ferramenta