Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-4210-SSRF-PORTSCANNER-POC — CVE-2014-4210 SSRF 端口扫描器 PoC | Kitploit
工具/GitHubGitHub/unmanarc/cve-2014-4210-ssrf-portscanner-poc
侦察端口扫描漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubunmanarc/cve-2014-4210-ssrf-portscanner-poc

CVE-2014-4210-SSRF-PORTSCANNER-POC

CVE-2014-4210 SSRF 端口扫描器 PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3456年前尚未审核

CVE-2014-4210 SSRF 端口扫描器 PoC

作者:Aaron Mizrachi (unmanarc) [email protected]
Twitter:https://twitter.com/unmanarc
许可证:LGPLv3

责任 / 法律免责声明

本项目仅供教育和道德测试目的使用。在未经事先签署双方同意的情况下,使用本仓库中的源代码攻击目标是非法的。

对于您选择如何使用本仓库中的任何信息(包括源代码),我不承担任何责任和/或义务。访问和使用本仓库中的任何文件即表示您同意自行承担风险。再次强调,此处提供的所有文件仅供教育和道德测试目的使用。

功能

该程序是 WebLogic 中 CVE-2014-4210 漏洞的概念验证。

它利用 SSRF 漏洞检查某些端口是开放还是关闭, 可用于远程扫描端口。

参考

  • https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html

工作原理

uddi explorer 使用 JS 显示网页,因此很难制作一个基于控制台的 JS 解释器来解码信息(例如使用 curl 配合 bash)。

因此,我选择使用嵌入式 Web 浏览器来执行带有 SSRF 漏洞的请求。这会在循环中运行并获取远程开放端口。

构建方法

首先下载/克隆此仓库并进入目录,然后:

root@kitploit:~
qmake-qt5 .
make

您也可以使用 qtcreator 来构建,只需打开 .pro 项目文件并运行即可。

下载工具