
एक ब्लाइंड SSRF कमजोरी के शोषण का विवरण देने वाली पेशेवर बग बाउंटी रिपोर्ट, जो शेलशॉक (CVE-2014-6271) रिमोट कोड निष्पादन की ओर ले जाती है, जिसकी पुष्टि आउट-ऑफ-बैंड DNS कॉलबैक के माध्यम से की गई है।
यह रिपॉजिटरी एक पेशेवर बग बाउंटी रिपोर्ट प्रस्तुत करती है जो ब्लाइंड SSRF कमजोरी के सफल शोषण का प्रदर्शन करती है जो शेलशॉक (CVE-2014-6271) के प्रति संवेदनशील एक आंतरिक CGI एंडपॉइंट तक पहुंच गई। आउट-ऑफ-बैंड (OAST) DNS कॉलबैक का उपयोग करके रिमोट कमांड निष्पादन की पुष्टि की गई, जो संपूर्ण हमला श्रृंखला और तकनीकी विश्लेषण को दर्शाता है।