
PoC y brute-forcer de puertos internos para CVE-2023-27163
Este es un exploit de prueba de concepto (PoC) y un bruteforcer de puertos de localhost para CVE-2023-27163, una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Request-Baskets.
El PoC abusa del parámetro forward_url para realizar un escaneo por fuerza bruta de servicios activos vinculados a la interfaz local.
Una vez descubiertos, el atacante puede acceder a estos servicios a través del mecanismo de reenvío vulnerable.
requestspip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt