
Exploit de prova de conceito para CVE-2024-39713, uma vulnerabilidade de Server-Side Request Forgery (SSRF) no endpoint do webhook Twilio do Rocket.Chat. Inclui templates Python e Nuclei para teste.
Uma vulnerabilidade de Server-Side Request Forgery (SSRF) afeta o endpoint de webhook Twilio do Rocket.Chat antes da versão 6.10.1.
Links:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [URL do Rocket.Chat] -t [alvo SSRF]
nuclei -t CVE-2024-39713.yaml -u [URL do Rocket.Chat]

Esta Prova de Conceito é fornecida apenas para fins educacionais e de pesquisa. A sua intenção é ajudar profissionais de segurança, desenvolvedores e pesquisadores a entender e mitigar vulnerabilidades.
O autor não é responsável por qualquer uso indevido, dano ou consequências legais resultantes do uso desta PoC.