## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UNMANARC-CVE-2014-4210-SSRF-PORTSCANNER-POC
# CVE-2014-4210 SSRF PORTSCANNER PoC
Автор: Aaron Mizrachi (unmanarc) some-email@example.com
Twitter: https://twitter.com/unmanarc
Лицензия: LGPLv3
## Ответственность / Юридическое предупреждение
Этот проект создан ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и ЭТИЧЕСКИХ ЦЕЛЕЙ тестирования. Использование исходного кода из этого репозитория для атаки на цели без предварительного взаимного письменного согласия НЕЗАКОННО.
Я НЕ несу ответственности и/или обязательств за то, как вы решите использовать любую информацию, включая исходный код из этого репозитория. Получая доступ и используя любые файлы из этого репозитория, вы СОГЛАШАЕТЕСЬ ИСПОЛЬЗОВАТЬ ИХ НА СВОЙ СОБСТВЕННЫЙ РИСК. Ещё раз, все файлы, доступные здесь, предназначены ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ и ЭТИЧЕСКИХ ЦЕЛЕЙ тестирования.
## Функциональность
Эта программа является доказательством концепции ошибки CVE-2014-4210, присутствующей в WebLogic.
Она использует ошибку SSRF для проверки, открыт ли какой-либо порт или закрыт, и может быть использована для сканирования удалённых портов.

## Ссылки
* https://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html
## Как это работает
UDDI Explorer использует JavaScript для отображения веб-страницы, поэтому было непросто создать консольный интерпретатор JS для декодирования информации (например, curl с bash).
Поэтому я решил использовать встроенный веб-браузер для выполнения запроса с уязвимостью SSRF. Это выполняется в цикле и определяет открытые удалённые порты.
## Как собрать
Сначала скачайте/склонируйте этот репозиторий и перейдите в него, затем:
root@kitploit:~
qmake-qt5 .
make
Вы также можете использовать qtcreator для сборки, просто откройте файл проекта .pro в нём и запустите.