
PoC e Divulgazione per CVE-2023-7231 – Catena RCE Gopher di Memcached
fetchResourceQuesta vulnerabilità abilita Server-Side Request Forgery (SSRF) nell'API fetchResource di Audible su *.audible.com, consentendo a attaccanti non autenticati di spostarsi nell'infrastruttura interna.
Attraverso il concatenamento di payload SSRF, abbiamo ottenuto:
/env, /proc/self/environ200 OK coerenti da endpoint solo interniSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot