
Eine Server-Side Request Forgery (SSRF) betrifft den Twilio-Webhook-Endpunkt von Rocket.Chat vor Version 6.10.1.
Links:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Dieses Proof of Concept dient ausschließlich Bildungs- und Forschungszwecken. Es soll Sicherheitsexperten, Entwicklern und Forschern helfen, Schwachstellen zu verstehen und zu entschärfen.
Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Verwendung dieses PoC entstehen.