
To assist in enumerating the webserver behind the webserver SSRF CVE-2023-27163
Благодарность @beet1e(https://github.com/b33t1e) из Шанхайского университета Цзяо Тун и @chenlibo147 , @houqinsheng, [email protected] из Шаньдунского университета.
Пожалуйста, ознакомьтесь с https://notes.sjtu.edu.cn/s/MUUhEymt7# для получения подробной информации об уязвимости SSRF (CVE-2023-27163).
Этот код предназначен для перечисления внутреннего сервера с помощью SSRF в request-baskets.
Если что-то выглядит некорректно или необходимо внести какие-либо изменения, пожалуйста, сообщите мне на [email protected]
Спасибо.
Использование. -w - Словник -target - Целевой URL с URL-адресом API request basket для добавления корзин -dynamic - Имя ссылки, которую вы хотите создать для просмотра внутреннего сервера. -internal_target - Внутренний целевой URL -ms - Миллисекунды
Пример: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
Вывод в stdout должен выглядеть так:
Ссылка на страницу: web
Длина содержимого: 2394
Запрос для достижения URL: http://10.10.10.5:55555/test48