
Requests Basket v1.2.1 और इससे पहले के संस्करणों में सर्वर साइड रिक्वेस्ट फोर्जरी (Server Side Request Forgery) भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (Proof of Concept) एक्सप्लॉइट।
यह Python स्क्रिप्ट CVE-2023-27163 के लिए एक अवधारणा-प्रमाण (PoC) है, जो Request Basket में एक Server-Side Request Forgery (SSRF) भेद्यता है।
स्क्रिप्ट CVE-2023-27163 के शोषण को स्वचालित करती है। यह निम्नलिखित कार्य करती है:
127.0.0.1) पर अग्रेषित करने के लिए बास्केट के कॉन्फ़िगरेशन को संशोधित करता है।localhost पर चल रही सेवाओं तक पहुँचने का प्रयास करता है।यह प्रभावी रूप से एक हमलावर को भेद्य Request Basket इंस्टेंस होस्ट करने वाले सर्वर पर आंतरिक पोर्ट स्कैन करने की अनुमति देता है।
इस स्क्रिप्ट को अपने उपयोग के अनुसार अनुकूलित करने के लिए, आपको निम्नलिखित संशोधित करने की आवश्यकता हो सकती है:
IP_Vuln_Server:
r'10.129.229.26:55555' बदलें।IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
स्कैनिंग के लिए पोर्ट रेंज (वैकल्पिक):
range(75,82)) तक स्कैन करती है।main() फ़ंक्शन में इस रेंज को समायोजित करें।for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
ConfBasketAndFetchResp में forward_url (उन्नत/विशिष्ट उपयोग के मामले):
http://127.0.0.1:{port}/ को लक्षित करता है।forward_url स्ट्रिंग को संशोधित कर सकते हैं। हालाँकि, को स्कैन करने के लिए इच्छित SSRF के लिए, आमतौर पर सही होता है।सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है (pip install requests)। इस PoC का उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण की आपको स्पष्ट अनुमति है।
localhost127.0.0.1json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}