
CVE-2023-27163: In Request-baskets bis v1.2.1 wurde eine Server-Side Request Forgery (SSRF) über die Komponente /api/baskets/{name} entdeckt. Diese Schwachstelle ermöglicht es Angreifern, über eine manipulierte API-Anfrage auf Netzwerkressourcen und vertrauliche Informationen zuzugreifen. Dieser POC nutzt die SSRF aus, um RCE durchzuführen.
In Request-baskets bis einschließlich v1.2.1 wurde eine Server-Side Request Forgery (SSRF) über die Komponente /api/baskets/{name} entdeckt. Diese Schwachstelle ermöglicht es Angreifern, über eine manipulierte API-Anfrage auf Netzwerkressourcen und vertrauliche Informationen zuzugreifen. Dieser POC nutzt die SSRF aus, um RCE durchzuführen.
Dieses Python-Skript nutzt eine Server-Side Request Forgery (SSRF)-Schwachstelle (CVE-2023-27163) in Request Baskets bis Version 1.2.1 aus. Die Schwachstelle erlaubt es einem Angreifer, über den Endpunkt /api/baskets/{name} einen Basket zu erstellen und so zu konfigurieren, dass HTTP-Anfragen an einen internen oder eingeschränkten Dienst (z. B. http://localhost:8000) weitergeleitet werden. Durch die Verkettung der SSRF mit einer Remote Code Execution (RCE)-Schwachstelle im internen Dienst injiziert das Skript einen Payload, um eine Reverse Shell zu etablieren.
Hinweis: Das Skript erfordert, dass der Angreifer Zugriff auf einen lokalen Server hat, der einen Payload (z. B. ein Reverse-Shell-Skript) bereitstellen kann.
Dies wurde auf der Box „Sau" von HTB getestet.
