
PoC und Offenlegung für CVE-2023-7231 – Memcached Gopher RCE-Kette
fetchResourceDiese Schwachstelle ermöglicht Server-Side Request Forgery (SSRF) in Audibles fetchResource-API auf *.audible.com, wodurch nicht authentifizierte Angreifer in die interne Infrastruktur gelangen können.
Durch Verkettung von SSRF-Payloads haben wir Folgendes erreicht:
/env, /proc/self/environ200 OK-Antworten von internen EndpunktenSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot