
PoC y Divulgación para CVE-2023-7231 – Cadena RCE de Memcached Gopher
fetchResource de AudibleEsta vulnerabilidad permite Server-Side Request Forgery (SSRF) en la API fetchResource de Audible en *.audible.com, permitiendo a atacantes no autenticados pivotar hacia la infraestructura interna.
Mediante el encadenamiento de payloads SSRF, logramos:
/env, /proc/self/environ200 OK desde endpoints exclusivamente internosSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot