
إثبات مفهوم لاستغلال ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Requests Basket v1.2.1 وما قبله.
هذا النص البايثوني هو إثبات مفهوم (PoC) لـ CVE-2023-27163، وهي ثغرة تزوير طلب من الخادم (SSRF) في Request Basket.
يقوم النص بأتمتة استغلال CVE-2023-27163. ينفذ الإجراءات التالية:
127.0.0.1) على منفذ محدد.localhost للخادم الضعيف عبر السلة المضبوطة.يسمح هذا بشكل فعال للمهاجم بمسح المنافذ الداخلية على الخادم المستضيف لمثيل Request Basket الضعيف.
لتكييف هذا النص لاستخدامك الخاص، قد تحتاج إلى تعديل ما يلي:
IP_Vuln_Server:
r'10.129.229.26:55555' ليتوافق مع خادم Request Basket الضعيف المستهدف.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
نطاق المنفذ للمسح (اختياري):
range(75,82)).main() إذا كنت تريد مسح مجموعة مختلفة أو أوسع من المنافذ الداخلية.for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
forward_url في ConfBasketAndFetchResp (حالات استخدام متقدمة/محددة):
http://127.0.0.1:{port}/.forward_url. ومع ذلك، بالنسبة لـ SSRF المقصود لمسح localhost، فإن 127.0.0.1 عادة ما يكون صحيحًا.json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}
تأكد من تثبيت مكتبة requests (pip install requests). استخدم هذا إثبات المفهوم بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.