
Эксплойт для проверки концепции (Proof-of-Concept) уязвимости CVE-2024-39713 — Server-Side Request Forgery (SSRF) в конечной точке вебхука Twilio в Rocket.Chat. Включает шаблоны на Python и Nuclei для тестирования.
Серверная подделка запросов (SSRF) затрагивает конечную точку вебхука Twilio в Rocket.Chat до версии 6.10.1.
Ссылки:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

Данная концептуальная демонстрация (PoC) предоставлена только в образовательных и исследовательских целях. Она предназначена для помощи специалистам по безопасности, разработчикам и исследователям в понимании и устранении уязвимостей.
Автор не несет ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования данного PoC.