
PoC and Disclosure for CVE-2023-7231 – Memcached Gopher RCE chain
fetchResourceThis vulnerability enables Server-Side Request Forgery (SSRF) in Audible’s fetchResource API on *.audible.com, allowing unauthenticated attackers to pivot into internal infrastructure.
Through SSRF payload chaining, we achieved:
/env, /proc/self/environ200 OK responses from internal-only endpointsSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot