blackcodersec/exploit-cve
GitHub: blackcodersec/exploit-cve
针对 Rocket.Chat CVE-2024-39713 盲 SSRF 漏洞的概念验证工具,提供 Python 脚本和 Nuclei 模板两种验证方式。
Stars: 1 | Forks: 1
# CVE-2024-39713:Rocket.Chat SSRF PoC
## 描述
在 6.10.1 版本之前,Rocket.Chat 的 Twilio webhook endpoint 受到服务器端请求伪造(SSRF)的影响。
**链接:**
- https://nvd.nist.gov/vuln/detail/CVE-2024-39713
- https://hackerone.com/reports/1886954
## 用法
```
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
```
```
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]
```
## 演示

标签:CISA项目, Google, Maven, Nuclei, Python, Rocket.Chat, SSRF, 无后门, 漏洞验证, 逆向工具