作者:Aaron Mizrachi (unmanarc) [email protected]
Twitter:https://twitter.com/unmanarc
许可证:LGPLv3
本项目仅供教育和道德测试目的使用。在未经事先签署双方同意的情况下,使用本仓库中的源代码攻击目标是非法的。
对于您选择如何使用本仓库中的任何信息(包括源代码),我不承担任何责任和/或义务。访问和使用本仓库中的任何文件即表示您同意自行承担风险。再次强调,此处提供的所有文件仅供教育和道德测试目的使用。
该程序是 WebLogic 中 CVE-2014-4210 漏洞的概念验证。
它利用 SSRF 漏洞检查某些端口是开放还是关闭, 可用于远程扫描端口。

uddi explorer 使用 JS 显示网页,因此很难制作一个基于控制台的 JS 解释器来解码信息(例如使用 curl 配合 bash)。
因此,我选择使用嵌入式 Web 浏览器来执行带有 SSRF 漏洞的请求。这会在循环中运行并获取远程开放端口。
首先下载/克隆此仓库并进入目录,然后:
qmake-qt5 .
make
您也可以使用 qtcreator 来构建,只需打开 .pro 项目文件并运行即可。