
PoC والإفصاح عن CVE-2023-7231 – سلسلة Gopher RCE في Memcached
fetchResourceتمكن هذه الثغرة من تزوير الطلبات من الخادم (SSRF) في واجهة برمجة التطبيقات fetchResource الخاصة بـ Audible على *.audible.com، مما يسمح للمهاجمين غير المصادقين بالتحول إلى البنية التحتية الداخلية.
من خلال سلسلة حمولات SSRF، حققنا:
/env, /proc/self/environ200 OK متسقة من نقاط النهاية الداخلية فقطSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot