Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-39713 — Exploit de prova de conceito para CVE-2024-39713, uma vulnerabilidade de Server-Side Request Forgery (SSRF) no endpoint do webhook Twilio do Rocket.Chat. Inclui templates Python e Nuclei para teste. | Kitploit
Ferramentas/GitHubGitHub/typical-pashochek/cve-2024-39713
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubtypical-pashochek/cve-2024-39713

CVE-2024-39713

Exploit de prova de conceito para CVE-2024-39713, uma vulnerabilidade de Server-Side Request Forgery (SSRF) no endpoint do webhook Twilio do Rocket.Chat. Inclui templates Python e Nuclei para teste.

Ver Repositório
521há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-39713: Prova de Conceito de SSRF no Rocket.Chat

Descrição

Uma vulnerabilidade de Server-Side Request Forgery (SSRF) afeta o endpoint de webhook Twilio do Rocket.Chat antes da versão 6.10.1.

Links:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-39713
  • https://hackerone.com/reports/1886954

Uso

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [URL do Rocket.Chat] -t [alvo SSRF]
root@kitploit:~
nuclei -t CVE-2024-39713.yaml -u [URL do Rocket.Chat]

Demonstração

Aviso Legal

Esta Prova de Conceito é fornecida apenas para fins educacionais e de pesquisa. A sua intenção é ajudar profissionais de segurança, desenvolvedores e pesquisadores a entender e mitigar vulnerabilidades.

O autor não é responsável por qualquer uso indevido, dano ou consequências legais resultantes do uso desta PoC.

Baixar ferramenta