
CVE-2014-4210 SSRF-портсканер PoC
Автор: Aaron Mizrachi (unmanarc) [email protected]
Twitter: https://twitter.com/unmanarc
Лицензия: LGPLv3
Этот проект создан ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и ЭТИЧЕСКИХ ЦЕЛЕЙ тестирования. Использование исходного кода из этого репозитория для атаки на цели без предварительного взаимного письменного согласия НЕЗАКОННО.
Я НЕ несу ответственности и/или обязательств за то, как вы решите использовать любую информацию, включая исходный код из этого репозитория. Получая доступ и используя любые файлы из этого репозитория, вы СОГЛАШАЕТЕСЬ ИСПОЛЬЗОВАТЬ ИХ НА СВОЙ СОБСТВЕННЫЙ РИСК. Ещё раз, все файлы, доступные здесь, предназначены ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и ЭТИЧЕСКИХ ЦЕЛЕЙ тестирования.
Эта программа является доказательством концепции ошибки CVE-2014-4210, присутствующей в WebLogic.
Она использует ошибку SSRF для проверки, открыт ли какой-либо порт или закрыт, и может быть использована для сканирования удалённых портов.

UDDI Explorer использует JavaScript для отображения веб-страницы, поэтому было непросто создать консольный интерпретатор JS для декодирования информации (например, curl с bash).
Поэтому я решил использовать встроенный веб-браузер для выполнения запроса с уязвимостью SSRF. Это выполняется в цикле и определяет открытые удалённые порты.
Сначала скачайте/склонируйте этот репозиторий и перейдите в него, затем:
qmake-qt5 .
make
Вы также можете использовать qtcreator для сборки, просто откройте файл проекта .pro в нём и запустите.