基于Python3的Weblogic SearchPublicRegistries SSRF(CVE-2014-4210)漏洞利用脚本
可选参数:
-h, --help 显示帮助信息并退出
-u U 单个目标URL
-uf UF 从文件中读取URL
-p P 仅扫描指定端口
-sn SN 仅扫描指定子网
-sf SF 仅扫描文件中的IP
--timeout TIMEOUT 指定超时时间,默认为2秒
--header HEADER 指定HTTP请求头参数和值,JSON格式
-d 仅检测漏洞是否存在
-A 仅扫描默认A类子网
-B 仅扫描默认B类子网
-C 仅扫描默认C类子网
检测单个URL是否存在漏洞

检测多个URL是否存在漏洞

检测指定网段开放的常见端口
