
هذا سكربت يستغل الثغرة CVE-2023-27163 وهي ثغرة SSRF في request-basket
هذا سكربت يستغل الثغرة CVE-2023-27163، وهي ثغرة SSRF في الإصدار 1.2.1 من request-baskets
تمثّل CVE-2023–27163 ثغرة حرجة من نوع Server-Side Request Forgery (SSRF) تم اكتشافها في Request-Baskets، وتؤثر على جميع الإصدارات حتى 1.2.1. تمنح هذه الثغرة الجهات الخبيثة القدرة على الوصول غير المصرح به إلى موارد الشبكة والمعلومات الحساسة عبر استغلال مكوّن /api/baskets/{name} من خلال طلبات API مصاغة بعناية.
Request-Baskets هو تطبيق ويب مصمَّم لجمع وتسجيل طلبات HTTP الواردة الموجهة إلى نقاط نهاية محددة تُعرف باسم "baskets". أثناء إنشاء هذه السلال، يمكن للمستخدمين تحديد خوادم بديلة يجب إعادة توجيه هذه الطلبات إليها. المشكلة الحرجة هنا هي أن المستخدمين قد يحددون عن غير قصد خدمات لا يُفترض أن يملكوا حق الوصول إليها، بما في ذلك الخدمات المقيدة عادة داخل بيئة الشبكة.
على سبيل المثال، لدينا خادم طلبات يشغّل Request-Baskets على المنفذ 55555، ونشغّل في الوقت نفسه خادم Flask على المنفذ 2054. لكن خادم Flask مُهيأ للتفاعل حصريًا مع الشبكة الداخلية. مع أخذ ذلك في الاعتبار، يستطيع المهاجم استغلال ثغرة SSRF عن طريق إنشاء basket يعيد توجيه الطلبات إلى http://internal_network:2054، متجاوزًا بذلك قيود الشبكة السابقة فعليًا ويحصل على وصول إلى خادم Flask الذي كان ينبغي أن يقتصر وصوله على الشبكة الداخلية فقط.