
CVE-2023-27163 के लिए PoC और आंतरिक पोर्ट ब्रूट-फोर्सर
यह CVE-2023-27163 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट और लोकलहोस्ट पोर्ट ब्रूटफोर्सर है, जो Request-Baskets में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है।
यह PoC forward_url पैरामीटर का दुरुपयोग करके लोकल इंटरफेस से बंधी सक्रिय सेवाओं का ब्रूट-फोर्स स्कैन करता है। एक बार खोजे जाने पर, हमलावर इन सेवाओं को कमजोर फॉरवर्डिंग तंत्र के माध्यम से एक्सेस कर सकता है।
requests लाइब्रेरीpip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt