
إثبات مفهوم لاستغلال CVE-2024-39713، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في نقطة نهاية Twilio webhook الخاصة بـ Rocket.Chat. يتضمن قوالب Python و Nuclei للاختبار.
تؤثر ثغرة تزوير الطلبات من جانب الخادم (SSRF) على نقطة نهاية webhook الخاصة بـ Twilio في Rocket.Chat قبل الإصدار 6.10.1.
الروابط:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

تم توفير إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحثية فقط. وهو يهدف إلى مساعدة المتخصصين في مجال الأمن والمطورين والباحثين على فهم الثغرات الأمنية والتخفيف من حدتها.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام إثبات المفهوم هذا.