
CVE-2024-39713 (Rocket.Chat Blind SSRF-Schwachstelle)
Eine Server-Side Request Forgery (SSRF) betrifft den Twilio-Webhook-Endpunkt von Rocket.Chat vor Version 6.10.1.
Links:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Dieses Proof of Concept wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Es soll Sicherheitsexperten, Entwicklern und Forschern helfen, Schwachstellen zu verstehen und zu entschärfen. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieses PoC entstehen.