
Exploit proof-of-concept per CVE-2024-39713, una vulnerabilità di Server-Side Request Forgery (SSRF) nell'endpoint webhook Twilio di Rocket.Chat. Include template Python e Nuclei per i test.
Una Server-Side Request Forgery (SSRF) colpisce l'endpoint webhook Twilio di Rocket.Chat prima della versione 6.10.1.
Link:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Questa Proof of Concept è fornita esclusivamente a scopo educativo e di ricerca. È pensata per aiutare i professionisti della sicurezza, gli sviluppatori e i ricercatori a comprendere e mitigare le vulnerabilità.
L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenza legale derivante dall'uso di questa PoC.