blackcodersec/exploit-cve

GitHub: blackcodersec/exploit-cve

针对 Rocket.Chat CVE-2024-39713 盲 SSRF 漏洞的概念验证工具,提供 Python 脚本和 Nuclei 模板两种验证方式。

Stars: 1 | Forks: 1

# CVE-2024-39713:Rocket.Chat SSRF PoC ## 描述 在 6.10.1 版本之前,Rocket.Chat 的 Twilio webhook endpoint 受到服务器端请求伪造(SSRF)的影响。 **链接:** - https://nvd.nist.gov/vuln/detail/CVE-2024-39713 - https://hackerone.com/reports/1886954 ## 用法 ``` pip install -r requirements.txt python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target] ``` ``` nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL] ``` ## 演示

## 免责声明 此概念验证(PoC)仅供教育和研究目的提供。旨在帮助安全专业人员、开发人员和研究人员了解并缓解漏洞。 作者对因使用此 PoC 而导致的任何滥用、损害或法律后果不承担责任。
标签:CISA项目, Google, Maven, Nuclei, Python, Rocket.Chat, SSRF, 无后门, 漏洞验证, 逆向工具