
# CVE-2023-27163 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह request-baskets v1.2.1 में एक SSRF कमजोरी है, जो तैयार किए गए API अनुरोधों के माध्यम से आंतरिक नेटवर्क संसाधनों तक पहुंच की अनुमति देती है।
यह CVE-2023-27163 के लिए एक PoC है, जो request-baskets के v1.2.1 तक के संस्करणों में मौजूद एक SSRF कमजोरी है।
यह कमजोरी हमलावरों को /api/baskets/{name} के माध्यम से संवेदनशील नेटवर्क संसाधनों तक पहुंचने की अनुमति देती है।
request-baskets में एक कार्यक्षमता शामिल है जिसमें उपयोगकर्ता अनुरोधों को आगे भेजने के लिए किसी अन्य सर्वर को निर्दिष्ट कर सकता है।
यहाँ समस्या यह है कि उपयोगकर्ता अनपेक्षित सेवाओं, जैसे नेटवर्क-बंद आंतरिक अनुप्रयोगों, को भी निर्दिष्ट कर सकता है।
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL सर्वर का मुख्य पथ (/) (जैसे http://node-app:55555)
TARGET r-baskets लक्ष्य सर्वर (जैसे http://127.0.0.1:80)