
CVE-2024-39713 (Rocket.Chat ブラインドSSRF脆弱性)
サーバーサイドリクエストフォージェリ (SSRF) が、バージョン6.10.1未満のRocket.ChatのTwilio Webhookエンドポイントに影響を与えます。
リンク:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

この概念実証(PoC)は教育および研究目的でのみ提供されています。セキュリティ専門家、開発者、研究者が脆弱性を理解し、緩和することを目的としています。著者は、このPoCの使用に起因する誤用、損害、または法的結果について一切の責任を負いません。