
PoC et divulgation pour CVE-2023-7231 – Chaîne RCE Memcached Gopher
fetchResource d’AudibleCette vulnérabilité permet une Falsification de requête côté serveur (SSRF) dans l’API fetchResource d’Audible sur *.audible.com, permettant à des attaquants non authentifiés de pivoter vers l’infrastructure interne.
Grâce au chaînage de payloads SSRF, nous avons obtenu :
/env, /proc/self/environ200 OK cohérentes depuis des points d’accès internes uniquementSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot