
यह एक स्क्रिप्ट है जो CVE-2023-27163 भेद्यता का शोषण करती है, जो request-basket SSRF है।
यह एक स्क्रिप्ट है जो CVE-2023-27163 कमजोरी का शोषण करती है, जो request-baskets संस्करण 1.2.1 में एक SSRF है।
CVE-2023–27163 एक महत्वपूर्ण सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी का प्रतिनिधित्व करता है जो Request-Baskets में पहचानी गई थी, जो संस्करण 1.2.1 तक के सभी संस्करणों को प्रभावित करती है। यह विशेष कमजोरी दुर्भावनापूर्ण अभिनेताओं को सावधानीपूर्वक तैयार किए गए API अनुरोधों के माध्यम से /api/baskets/{name} घटक का शोषण करके नेटवर्क संसाधनों और संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त करने की क्षमता प्रदान करती है।
Request-Baskets एक वेब एप्लिकेशन है जिसे विशिष्ट एंडपॉइंट्स पर निर्देशित आने वाले HTTP अनुरोधों को एकत्र करने और लॉग करने के लिए डिज़ाइन किया गया है, जिन्हें "baskets" के रूप में जाना जाता है। इन बास्केटों के निर्माण के दौरान, उपयोगकर्ताओं के पास वैकल्पिक सर्वर निर्दिष्ट करने की सुविधा होती है जिन पर इन अनुरोधों को अग्रेषित किया जाना चाहिए। महत्वपूर्ण मुद्दा यह है कि उपयोगकर्ता अनजाने में उन सेवाओं को निर्दिष्ट कर सकते हैं जिन तक उनकी पहुंच नहीं होनी चाहिए, जिनमें वे सेवाएं शामिल हैं जो आमतौर पर नेटवर्क वातावरण में प्रतिबंधित होती हैं।
उदाहरण के लिए, हमारे पास एक रिक्वेस्ट सर्वर है जो पोर्ट 55555 पर Request-Baskets चला रहा है और साथ ही पोर्ट 2054 पर एक Flask वेब सर्वर चला रहा है। Flask सर्वर, हालांकि, विशेष रूप से आंतरिक नेटवर्क के साथ इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है, इसे ध्यान में रखते हुए हमलावर एक बास्केट बनाकर SSRF कमजोरी का शोषण कर सकता है जो http://internal_network:2054 पर अनुरोधों को अग्रेषित करता है, जिससे पिछले नेटवर्क प्रतिबंधों को प्रभावी ढंग से दरकिनार करते हुए Flask वेब सर्वर तक पहुंच प्राप्त की जा सकती है, जिसे केवल आंतरिक नेटवर्क तक ही सीमित रहना चाहिए था।