
CVE-2024-39713 (Rocket.Chat Слепая SSRF-уязвимость)
Подделка серверных запросов (SSRF) затрагивает конечную точку Twilio webhook в Rocket.Chat до версии 6.10.1.
Ссылки:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Это доказательство концепции (Proof of Concept) предоставлено только для образовательных и исследовательских целей. Оно предназначено для помощи специалистам по безопасности, разработчикам и исследователям в понимании и смягчении уязвимостей.
Автор не несет ответственности за любое неправомерное использование, ущерб или юридические последствия, возникающие в результате использования этого PoC.