
Exploit de preuve de concept pour CVE-2024-39713, une vulnérabilité de type Server-Side Request Forgery (SSRF) dans le point de terminaison webhook Twilio de Rocket.Chat. Inclut des modèles Python et Nuclei pour les tests.
Une Server-Side Request Forgery (SSRF) affecte le point de terminaison du webhook Twilio de Rocket.Chat avant la version 6.10.1.
Liens :
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [URL Rocket.Chat] -t [cible SSRF]
nuclei -t CVE-2024-39713.yaml -u [URL Rocket.Chat]

Cette Preuve de concept est fournie à des fins éducatives et de recherche uniquement. Elle est destinée à aider les professionnels de la sécurité, les développeurs et les chercheurs à comprendre et à atténuer les vulnérabilités.
L'auteur n'est pas responsable de toute utilisation abusive, des dommages ou des conséquences juridiques résultant de l'utilisation de cette Preuve de concept.