Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-4210-SSRF-PORTSCANNER-POC — CVE-2014-4210 SSRF-портсканер PoC | Kitploit
Инструменты/GitHubGitHub/unmanarc/cve-2014-4210-ssrf-portscanner-poc
РазведкаСканирование портовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubunmanarc/cve-2014-4210-ssrf-portscanner-poc

CVE-2014-4210-SSRF-PORTSCANNER-POC

CVE-2014-4210 SSRF-портсканер PoC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3466 лет назадЕщё не проверено

CVE-2014-4210 SSRF PORTSCANNER PoC

Автор: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
Лицензия: LGPLv3

Ответственность / Юридическое предупреждение

Этот проект создан ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и ЭТИЧЕСКИХ ЦЕЛЕЙ тестирования. Использование исходного кода из этого репозитория для атаки на цели без предварительного взаимного письменного согласия НЕЗАКОННО.

Я НЕ несу ответственности и/или обязательств за то, как вы решите использовать любую информацию, включая исходный код из этого репозитория. Получая доступ и используя любые файлы из этого репозитория, вы СОГЛАШАЕТЕСЬ ИСПОЛЬЗОВАТЬ ИХ НА СВОЙ СОБСТВЕННЫЙ РИСК. Ещё раз, все файлы, доступные здесь, предназначены ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и ЭТИЧЕСКИХ ЦЕЛЕЙ тестирования.

Функциональность

Эта программа является доказательством концепции ошибки CVE-2014-4210, присутствующей в WebLogic.

Она использует ошибку SSRF для проверки, открыт ли какой-либо порт или закрыт, и может быть использована для сканирования удалённых портов.

Ссылки

  • https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html

Как это работает

UDDI Explorer использует JavaScript для отображения веб-страницы, поэтому было непросто создать консольный интерпретатор JS для декодирования информации (например, curl с bash).

Поэтому я решил использовать встроенный веб-браузер для выполнения запроса с уязвимостью SSRF. Это выполняется в цикле и определяет открытые удалённые порты.

Как собрать

Сначала скачайте/склонируйте этот репозиторий и перейдите в него, затем:

root@kitploit:~
qmake-qt5 .
make

Вы также можете использовать qtcreator для сборки, просто откройте файл проекта .pro в нём и запустите.

Скачать инструмент