
CVE-2024-39713 (Vulnerabilidade de SSRF cego no Rocket.Chat)
Uma vulnerabilidade de Server-Side Request Forgery (SSRF) afeta o endpoint de webhook do Twilio do Rocket.Chat antes da versão 6.10.1.
Links:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Esta Prova de Conceito é fornecida apenas para fins educacionais e de pesquisa. Destina-se a ajudar profissionais de segurança, desenvolvedores e pesquisadores a entender e mitigar vulnerabilidades.
O autor não é responsável por qualquer uso indevido, dano ou consequências legais resultantes do uso deste PoC.