
إثبات مفهوم لاستغلال CVE-2023-27163، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في request-baskets الإصدار 1.2.1، مما يسمح بالوصول إلى موارد الشبكة الداخلية عبر طلبات API مصممة بعناية.
هذا هو PoC لـ CVE-2023-27163 وهو ثغرة SSRF موجودة في request-baskets حتى الإصدار v1.2.1.
تسمح هذه الثغرة للمهاجمين بالوصول إلى موارد الشبكة الحساسة عبر /api/baskets/{name}.
يحتوي request-baskets على وظيفة تتيح للمستخدم تحديد خادم آخر لإعادة توجيه الطلبات إليه.
المشكلة هنا هي أن المستخدم يمكنه أيضًا تحديد خدمات غير مقصودة، مثل التطبيقات الداخلية المغلقة على الشبكة.
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL المسار الرئيسي (/) للخادم (مثل http://node-app:55555)
TARGET خادم r-baskets الهدف (مثل http://127.0.0.1:80)