
HTTPoxy Exploit Scanner от 1N3 @CrowdShield
от 1N3 @CrowdShield (https://crowdshield.com) Последнее обновление: 20160720
Сканер PoC/эксплойтов для сканирования типичных CGI-файлов на целевом URL на наличие уязвимости HTTPoxy. HTTPoxy — это набор уязвимостей, затрагивающих код приложений, работающих в CGI или средах, подобных CGI. Подробнее смотрите на https://httpoxy.org.
Требуется ncat для установки обратного соединения
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
Это просканирует https://target.com со списком типичных CGI-файлов, вставляя заголовок Proxy обратно на указанный IP:PORT. Обратный слушатель перехватит входящее соединение, чтобы подтвердить, что удаленный сайт уязвим.
Я не несу ответственности за неправомерные действия или неправильное использование данного эксплойта.