by 1N3 @CrowdShield (https://crowdshield.com) 最后更新:20160720
用于扫描目标 URL 上常见 CGI 文件是否存在 HTTPoxy 漏洞的 PoC/漏洞利用扫描器。HTTPoxy 是一组影响运行在 CGI 或类似 CGI 环境中的应用程序代码的漏洞。更多详情请访问 https://httpoxy.org。
需要 ncat 来建立反向会话
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
这将扫描 https://target.com,使用常见 CGI 文件列表,同时向指定 IP:PORT 注入一个 Proxy 头部。反向监听器将捕获传入的连接,以确认远程站点存在漏洞。
对于此漏洞的滥用或误用,我不承担任何责任。