
Dies ist ein Skript, das die Sicherheitslücke CVE-2023-27163 ausnutzt, bei der es sich um eine request-basket SSRF handelt.
Dies ist ein Skript, das die CVE-2023-27163 Schwachstelle ausnutzt, eine SSRF in request-baskets Version 1.2.1
CVE-2023–27163 stellt eine kritische Server-Side Request Forgery (SSRF) Schwachstelle dar, die in Request-Baskets identifiziert wurde und alle Versionen bis 1.2.1 betrifft. Diese spezielle Schwachstelle ermöglicht es böswilligen Akteuren, durch die Ausnutzung der Komponente /api/baskets/{name} mittels sorgfältig erstellter API-Anfragen unbefugten Zugriff auf Netzwerkressourcen und sensible Informationen zu erlangen.
Request-Baskets ist eine Webanwendung, die dazu dient, eingehende HTTP-Anfragen zu sammeln und zu protokollieren, die an bestimmte Endpunkte, sogenannte “baskets”, gerichtet sind. Bei der Erstellung dieser Baskets haben Benutzer die Möglichkeit, alternative Server anzugeben, an die diese Anfragen weitergeleitet werden sollen. Das kritische Problem besteht darin, dass Benutzer versehentlich Dienste angeben können, auf die sie keinen Zugriff haben sollten, einschließlich solcher, die normalerweise in einer Netzwerkumgebung eingeschränkt sind.
Beispielsweise haben wir einen Anforderungsserver, auf dem Request-Baskets auf Port 55555 läuft, und gleichzeitig einen Flask-Webserver auf Port 2054. Der Flask-Server ist jedoch so konfiguriert, dass er ausschließlich mit dem internen Netzwerk interagiert. Vor diesem Hintergrund kann der Angreifer die SSRF-Schwachstelle ausnutzen, indem er einen Basket erstellt, der Anfragen an http://internal_network:2054 weiterleitet, wodurch die vorherigen Netzwerkbeschränkungen effektiv umgangen werden und der Zugriff auf den Flask-Webserver erlangt wird, der eigentlich nur für den internen Netzwerkzugriff eingeschränkt sein sollte.