
PoC et brute-forcer de port interne pour CVE-2023-27163
Ceci est une preuve de concept (PoC) d'exploitation et un bruteforceur de ports locaux pour CVE-2023-27163, une vulnérabilité de falsification de requête côté serveur (SSRF) dans Request-Baskets.
Le PoC abuse du paramètre forward_url pour effectuer un balayage par force brute des services actifs liés à l'interface locale. Une fois découverts, ces services peuvent ensuite être accédés par l'attaquant via le mécanisme de transfert vulnérable.
requestspip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt