
CVE-2023-27163 - Request Baskets SSRF
Prueba de concepto de SSRF en Request Baskets
texto alternativo
Las versiones de Request Baskets anteriores a la 1.2.1 son vulnerables a ataques de Server Side Request Forgery (SSRF) a través del componente /api/baskets/{name}.
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
Créditos a @beet1e de la Universidad Jiao Tong de Shanghái y a @chenlibo147, @houqinsheng, [email protected] de la Universidad de Shandong. Artículo: https://notes.sjtu.edu.cn/s/MUUhEymt7#