Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-36663-PoC — Сканер внутренней сети через слепой SSRF в Gluu IAM | Kitploit
Инструменты/GitHubGitHub/aqeisi/cve-2022-36663-poc
РазведкаКартирование сетиСканирование портовАнализ уязвимостейВеб-безопасность
GitHubaqeisi/cve-2022-36663-poc

CVE-2022-36663-PoC

Сканер внутренней сети через слепой SSRF в Gluu IAM

Репозиторий
253 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-36663-PoC

Сканер внутренней сети через слепой SSRF в Gluu IAM

Gluu IAM уязвим к слепому SSRF, который можно использовать для сканирования внутренней сети на наличие открытых портов в зависимости от времени ответа.

https://nvd.nist.gov/vuln/detail/CVE-2022-36663

Чтобы проверить, уязвима ли цель, добавьте &request_uri=http://burpcollab к запросу /oxauth/restv1/authorize и отслеживайте входящий трафик от целевого сервера.

Использование

python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='

Url — URL сервера Gluu IAM

IP — внутренний IP-адрес или подсеть, которую вы хотите сканировать

Port — внутренний порт, который вы хотите сканировать

AR — URL запроса авторизации, заканчивающийся пустым request_uri

image

Скачать инструмент