
CVE-2024-39713 (ثغرة SSRF العمياء في Rocket.Chat)
ثغرة تزوير الطلب من الخادم (SSRF) تؤثر على نقطة نهاية خطاف الويب Twilio في Rocket.Chat قبل الإصدار 6.10.1.
الروابط:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط. وهو مصمم لمساعدة المتخصصين في الأمن والمطورين والباحثين على فهم الثغرات وتخفيف آثارها.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام إثبات المفهوم هذا.