
ceci est un script qui exploite la vulnérabilité CVE-2023-27163 qui est request-basket SSRF
c'est un script qui exploite la vulnérabilité CVE-2023-27163, qui est une SSRF dans request-baskets version 1.2.1
CVE-2023–27163 représente une vulnérabilité critique de type Server-Side Request Forgery (SSRF) identifiée dans Request-Baskets, affectant toutes les versions jusqu'à 1.2.1. Cette vulnérabilité particulière permet à des acteurs malveillants d'obtenir un accès non autorisé aux ressources réseau et aux informations sensibles en exploitant le composant /api/baskets/{name} via des requêtes API soigneusement conçues.
Request-Baskets est une application web conçue pour collecter et journaliser les requêtes HTTP entrantes dirigées vers des points de terminaison spécifiques appelés “baskets”. Lors de la création de ces baskets, les utilisateurs ont la possibilité de spécifier des serveurs alternatifs vers lesquels ces requêtes doivent être transférées. Le problème critique est que les utilisateurs peuvent involontairement spécifier des services auxquels ils ne devraient pas avoir accès, y compris ceux généralement restreints dans un environnement réseau.
Par exemple, nous avons un serveur de requêtes exécutant Request-Baskets sur le port 55555 et exécutons simultanément un serveur web Flask sur le port 2054. Le serveur Flask, cependant, est configuré pour interagir exclusivement avec le réseau interne. Dans cette optique, l'attaquant peut exploiter la vulnérabilité SSRF en créant un basket qui transfère les requêtes vers http://internal_network:2054, contournant ainsi les restrictions réseau précédentes et obtenant un accès au serveur web Flask, qui aurait dû être restreint à l'accès au réseau interne uniquement.