
CVE-2023-27163 - Request Baskets SSRF
Request Baskets SSRF PoC
alt text
Request Baskets संस्करण <1.2.1, /api/baskets/{name} घटक के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमलों के लिए संवेदनशील हैं।
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
श्रेय: शंघाई जिओ टोंग विश्वविद्यालय से @beet1e तथा शेडोंग विश्वविद्यालय से @chenlibo147, @houqinsheng, [email protected] को। लेख : https://notes.sjtu.edu.cn/s/MUUhEymt7#