HTTPoxyScan - HTTPoxy استغلال الماسح الضوئي



PoC / Exploit الماسح الضوئي لمسح ملفات CGI الشائعة على عنوان URL الهدف لثغرة HTTPX. Httpoxy هي مجموعة من الثغرات الأمنيةالتي تؤثر على كود التطبيق الذي يعمل في CGI أو البيئات المشابهة لـ CGI. لمزيد من التفاصيل ، انتقل إلى https://httpoxy.org .

المتطلبات:
يتطلب ncat لإنشاء جلسة عكسية

الاستعمال:
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
سيؤدي هذا إلى مسح https://target.com بقائمة من ملفات CGI الشائعة أثناء إدخال رأس Proxy مرة أخرى إلى عنوان IP معيّن: PORT. سوف يستمع المستمع العكسي إلى الاتصال الوارد لتأكيد أن الموقع البعيدعرضة للخطر.



Commentaires

Posts les plus consultés de ce blog