
Proof of Concept exploit for Server Side Request Forgery vulnerability in Requests Basket v1.2.1 und früher.
Dieses Python-Skript ist ein Proof of Concept (PoC) für CVE-2023-27163, eine Server-Side Request Forgery (SSRF) Schwachstelle in Request Basket.
Das Skript automatisiert die Ausnutzung von CVE-2023-27163. Es führt folgende Aktionen aus:
127.0.0.1) auf einem bestimmten Port weiterzuleiten.localhost des verwundbaren Servers laufen.Dies ermöglicht einem Angreifer effektiv, interne Ports auf dem Server zu scannen, der die verwundbare Request Basket Instanz hostet.
Um dieses Skript an Ihre eigenen Bedürfnisse anzupassen, müssen Sie möglicherweise Folgendes ändern:
IP_Vuln_Server:
r'10.129.229.26:55555' so, dass sie dem Zielserver der verwundbaren Request Basket Instanz entsprechen.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
Portbereich für das Scannen (optional):
range(75,82)).main() an, wenn Sie einen anderen oder einen größeren Bereich interner Ports scannen möchten.for i in range(START_PORT, END_PORT + 1): # z.B. range(1, 65536) für alle Ports
ConfBasketAndFetchResp(headers, i)
forward_url in ConfBasketAndFetchResp (fortgeschrittene/spezifische Anwendungsfälle):
http://127.0.0.1:{port}/ angesteuert.Stellen Sie sicher, dass die Bibliothek requests installiert ist (pip install requests). Nutzen Sie dieses PoC verantwortungsbewusst und nur auf Systemen, für die Sie ausdrückliche Testberechtigung haben.
forward_urllocalhost127.0.0.1json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... andere Parameter
}