
Exploit de prueba de concepto para la vulnerabilidad Server Side Request Forgery en Requests Basket v1.2.1 y anteriores.
Este script de Python es una Prueba de Concepto (PoC) para CVE-2023-27163, una vulnerabilidad de Server-Side Request Forgery (SSRF) en Request Basket.
El script automatiza la explotación de CVE-2023-27163. Realiza las siguientes acciones:
127.0.0.1) en un puerto especificado.localhost del servidor vulnerable mediante el basket configurado.Esto permite efectivamente a un atacante escanear puertos internos en el servidor que aloja la instancia vulnerable de Request Basket.
Para adaptar este script a tu propio uso, puede que necesites modificar lo siguiente:
IP_Vuln_Server:
r'10.129.229.26:55555' para que coincidan con el servidor Request Basket vulnerable objetivo.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
Rango de puertos para el escaneo (Opcional):
range(75,82)).main() si quieres escanear un conjunto diferente o más amplio de puertos internos.for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
forward_url en ConfBasketAndFetchResp (Casos de uso avanzados/específicos):
http://127.0.0.1:{port}/.Asegúrate de tener instalada la librería requests (pip install requests). Usa este PoC de forma responsable y únicamente en sistemas en los que tengas permiso explícito para realizar pruebas.
forward_urllocalhost127.0.0.1json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}