
CVE-2023-27163 Se descubrió que Request-baskets hasta v1.2.1 contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) a través del componente /api/baskets/{name}. Esta vulnerabilidad permite a los atacantes acceder a recursos de red e información sensible mediante una solicitud API manipulada. Este POC utiliza la SSRF para realizar RCE.
CVE-2023-27163 Request-baskets hasta v1.2.1 se descubrió que contiene una vulnerabilidad de Server-Side Request Forgery (SSRF) a través del componente /api/baskets/{name}. Esta vulnerabilidad permite a los atacantes acceder a recursos de red e información sensible a través de una solicitud API manipulada. Este POC utiliza el SSRF para realizar RCE.
Este script de Python explota una vulnerabilidad de Server-Side Request Forgery (SSRF) (CVE-2023-27163) en Request Baskets hasta la versión 1.2.1. La vulnerabilidad permite a un atacante crear una basket a través del endpoint /api/baskets/{name}, configurándola para reenviar solicitudes HTTP a un servicio interno o restringido (p. ej., http://localhost:8000). Al encadenar el SSRF con una vulnerabilidad de Remote Code Execution (RCE) en el servicio interno, el script inyecta un payload para establecer una reverse shell.
Nota: El script requiere que el atacante tenga acceso a un servidor local que pueda servir un payload (p. ej., un script de reverse shell).
Esto fue probado en la máquina "Sau" de HTB.
