
CVE-2023-27163 Request-baskets v1.2.1 तक के संस्करण में /api/baskets/{name} घटक के माध्यम से सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) की खोज की गई। यह कमजोरी हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुंचने की अनुमति देती है। यह POC RCE करने के लिए SSRF का उपयोग करता है।
CVE-2023-27163 Request-baskets के v1.2.1 तक के संस्करणों में /api/baskets/{name} घटक के माध्यम से Server-Side Request Forgery (SSRF) भेद्यता पाई गई है। यह भेद्यता हमलावरों को एक विशेष रूप से तैयार किए गए API अनुरोध के माध्यम से नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुँचने की अनुमति देती है। यह POC SSRF का उपयोग करके RCE निष्पादित करता है।
यह Python स्क्रिप्ट Request Baskets के 1.2.1 तक के संस्करणों में Server-Side Request Forgery (SSRF) भेद्यता (CVE-2023-27163) का शोषण करती है। यह भेद्यता हमलावर को /api/baskets/{name} एंडपॉइंट के माध्यम से एक बास्केट बनाने की अनुमति देती है, और उसे HTTP अनुरोधों को किसी आंतरिक या प्रतिबंधित सेवा (जैसे, http://localhost:8000) पर अग्रेषित करने के लिए कॉन्फ़िगर करती है। SSRF को आंतरिक सेवा में Remote Code Execution (RCE) भेद्यता के साथ जोड़कर, स्क्रिप्ट एक रिवर्स शेल स्थापित करने के लिए पेलोड इंजेक्ट करती है।
नोट: स्क्रिप्ट के लिए आवश्यक है कि हमलावर के पास एक स्थानीय सर्वर की पहुँच हो जो पेलोड (जैसे, एक रिवर्स शेल स्क्रिप्ट) परोस सके।
इसका परीक्षण HTB के "Sau" बॉक्स पर किया गया था।
