
PoC ومخترق المنافذ الداخلية بالقوة لـ CVE-2023-27163
هذا هو إثبات مفهوم (PoC) لاستغلال الثغرة وأداة للبحث عن المنافذ المحلية بالقوة العمياء لـ CVE-2023-27163، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Request-Baskets.
يستغل إثبات المفهوم معامل forward_url لإجراء مسح بالقوة العمياء للخدمات النشطة المرتبطة بالواجهة المحلية. بمجرد اكتشافها، يمكن للمهاجم الوصول إلى هذه الخدمات عبر آلية إعادة التوجيه الضعيفة.
requestspip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt