
PoC und interner Port-Brute-Forcer für CVE-2023-27163
Dies ist ein Proof-of-Concept-Exploit (PoC) und ein Localhost-Port-Bruteforcer für CVE-2023-27163, eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in Request-Baskets.
Der PoC missbraucht den Parameter forward_url, um einen Brute-Force-Scan aktiver Dienste durchzuführen, die an der lokalen Schnittstelle gebunden sind. Nach der Entdeckung kann der Angreifer über den angreifbaren Weiterleitungsmechanismus auf diese Dienste zugreifen.
requests-Bibliothekpip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt