
CVE-2024-39713 (vulnérabilité SSRF aveugle de Rocket.Chat)
Une Server-Side Request Forgery (SSRF) affecte l'endpoint webhook Twilio de Rocket.Chat avant la version 6.10.1.
Liens :
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Cette preuve de concept est fournie à des fins éducatives et de recherche uniquement. Elle est destinée à aider les professionnels de la sécurité, les développeurs et les chercheurs à comprendre et à atténuer les vulnérabilités.
L'auteur n'est pas responsable de tout usage abusif, dommage ou conséquence juridique résultant de l'utilisation de cette preuve de concept.