
git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh
该脚本从命令行执行,具有以下使用选项:
openredirex [-p payloads] [-k keyword] [-c concurrency]
-p, --payloads:包含有效载荷列表的文件。如果未指定,则使用硬编码列表。-k, --keyword:URL中要替换为有效载荷的关键字。默认值为 "FUZZ"。-c, --concurrency:并发任务数。默认值为 100。该脚本期望以URL列表作为输入。每个URL应包含通过 -k 选项指定的关键字。脚本会将关键字替换为每个有效载荷,并尝试获取修改后的URL。
使用示例:
cat list_of_urls.txt | openredirex -p payloads.txt -k "FUZZ" -c 50
URL列表应类似于以下内容:
cat list_of_urls.txt
https://newsroom.example.com/logout?redirect=FUZZ
https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
https://exmaple.com/php?test=baz&foo=bar
此示例从文件 list_of_urls.txt 中读取URL,将所有参数的值替换为 FUZZ(如果未提供 --keyword),然后将关键字 FUZZ 或提供的关键字替换为 payloads.txt 中的每个有效载荷,并并发获取每个URL,最大并发任务数为50。
该脚本使用以下库:
argparse 用于处理命令行参数。aiohttp 用于发起HTTP请求。tqdm 用于显示进度。concurrent.futures 用于处理并发任务。asyncio 用于管理异步任务。在运行脚本之前,需要安装这些依赖项。其中大多数是标准Python库的一部分。可以使用 pip 安装 aiohttp 和 tqdm:
pip install aiohttp tqdm
你可以使用此脚本检查Web应用程序中的开放重定向漏洞。但是,你只应在已获得明确测试权限的系统上使用它。