
Preuve de concept d'exploitation pour CVE-2023-27163, une vulnérabilité SSRF dans request-baskets v1.2.1, permettant d'accéder aux ressources réseau internes via des requêtes API spécialement conçues.
Ceci est un PoC pour CVE-2023-27163 qui est une vulnérabilité SSRF présente dans request-baskets jusqu'à la version v1.2.1.
Cette vulnérabilité permet aux attaquants d'accéder à des ressources réseau sensibles via /api/baskets/{name}.
Le request-baskets contient une fonctionnalité permettant à un utilisateur de spécifier un autre serveur pour transférer les requêtes.
Le problème ici est que l'utilisateur peut également spécifier des services non prévus, tels que des applications internes fermées au réseau.
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL chemin principal (/) du serveur (ex. http://node-app:55555)
TARGET serveur cible r-baskets (ex. http://127.0.0.1:80)