
este es un script que explota la vulnerabilidad CVE-2023-27163, que es request-basket SSRF
este es un script que explota la vulnerabilidad CVE-2023-27163, que es un SSRF en request-baskets versión 1.2.1
CVE-2023–27163 representa una vulnerabilidad crítica de falsificación de solicitudes del lado del servidor (Server-Side Request Forgery, SSRF) identificada en Request-Baskets, que afecta a todas las versiones hasta la 1.2.1. Esta vulnerabilidad en particular otorga a los actores malintencionados la capacidad de obtener acceso no autorizado a recursos de red e información sensible explotando el componente /api/baskets/{name} mediante solicitudes API cuidadosamente elaboradas.
Request-Baskets es una aplicación web diseñada para recopilar y registrar las solicitudes HTTP entrantes dirigidas a endpoints específicos conocidos como «baskets». Durante la creación de estos baskets, los usuarios tienen la flexibilidad de especificar servidores alternativos a los que deben reenviarse estas solicitudes. El problema crítico es que los usuarios pueden especificar inadvertidamente servicios a los que no deberían tener acceso, incluidos aquellos normalmente restringidos dentro del entorno de red.
Por ejemplo, tenemos un servidor de solicitudes ejecutando Request-Baskets en el puerto 55555 y, simultáneamente, un servidor web Flask en el puerto 2054. Sin embargo, el servidor Flask está configurado para interactuar exclusivamente con la red interna; teniendo esto en cuenta, el atacante puede explotar la vulnerabilidad SSRF creando un basket que reenvíe las solicitudes a http://internal_network:2054, eludiendo eficazmente las restricciones de red anteriores y obteniendo acceso al servidor web Flask, que debería haber estado restringido únicamente al acceso de la red interna.