
Prueba de concepto del exploit para CVE-2024-39713, una vulnerabilidad de Server-Side Request Forgery (SSRF) en el endpoint de webhook de Twilio de Rocket.Chat. Incluye plantillas de Python y Nuclei para pruebas.
Una falsificación de solicitudes del lado del servidor (SSRF) afecta al endpoint de webhook de Twilio de Rocket.Chat antes de la versión 6.10.1.
Enlaces:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Esta prueba de concepto se proporciona únicamente con fines educativos y de investigación. Está destinada a ayudar a profesionales de la seguridad, desarrolladores e investigadores a comprender y mitigar vulnerabilidades.
El autor no es responsable de cualquier uso indebido, daño o consecuencia legal derivada del uso de esta PoC.