
Prueba de concepto de exploit para CVE-2023-27163, una vulnerabilidad SSRF en request-baskets v1.2.1, que permite el acceso a recursos internos de la red mediante solicitudes API manipuladas.
Este es un PoC para CVE-2023-27163, que es una vulnerabilidad SSRF presente en request-baskets hasta v1.2.1.
Esta vulnerabilidad permite a los atacantes acceder a recursos de red sensibles a través de /api/baskets/{name}.
request-baskets contiene una funcionalidad donde un usuario puede especificar otro servidor para reenviar las solicitudes.
El problema aquí es que el usuario también puede especificar servicios no deseados, como aplicaciones internas cerradas a la red.
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL ruta principal (/) del servidor (ej. http://node-app:55555)
TARGET servidor objetivo de r-baskets (ej. http://127.0.0.1:80)