
CVE-2023-7231 के लिए PoC और प्रकटीकरण – Memcached Gopher RCE श्रृंखला
fetchResource के माध्यम सेयह कमज़ोरी ऑडिबल के fetchResource API में सर्वर-साइड रिक्वेस्ट फ़ोर्जरी (SSRF) को सक्षम करती है *.audible.com पर, जिससे अप्रमाणित हमलावर आंतरिक बुनियादी ढांचे में प्रवेश कर सकते हैं।
SSRF पेलोड श्रृंखलन के माध्यम से, हमने प्राप्त किया:
/env, /proc/self/environ के माध्यम से क्रेडेंशियल और PII एक्सफ़िल्ट्रेशन200 OK प्रतिक्रियाएँSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot