
Exploit de preuve de concept pour CVE-2023-27163, une vulnérabilité de Server-Side Request Forgery (SSRF) dans request-baskets jusqu'à la v1.2.1. Inclut la génération automatisée de reverse shell et l'exposition de fichiers.
PoC CVE-2023-27163, SSRF, request-baskets jusqu'à v1.2.1
Exemple d'utilisation
my_script.sh -i 10.10.11.111 -f 'localhost:80' -t 10.10.14.27
-i adresse IP du serveur victime
-f adresse IP ou URL vers laquelle rediriger les connexions produites par le SSRF
-t dans cette option, mettez votre adresse IP locale ou l'adresse IP de l'attaquant, pour la génération du fichier rev.sh, exposer le fichier.
-p si vous souhaitez définir un port spécifique.
Ce script a été développé à partir d'un laboratoire pratique de HTB.