
CVE-2024-39713 (Vulnerabilidad de SSRF ciego en Rocket.Chat)
Una vulnerabilidad de falsificación de solicitudes del lado del servidor (Server-Side Request Forgery, SSRF) afecta al endpoint del webhook de Twilio de Rocket.Chat en versiones anteriores a la 6.10.1.
Enlaces:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Esta prueba de concepto (PoC) se proporciona únicamente con fines educativos y de investigación. Está pensada para ayudar a profesionales de la seguridad, desarrolladores e investigadores a comprender y mitigar vulnerabilidades.
El autor no se hace responsable de ningún uso indebido, daño o consecuencia legal derivada del uso de esta PoC.