
Exploit Proof of Concept per la vulnerabilità Server Side Request Forgery in Requests Basket v1.2.1 e versioni precedenti.
Questo script Python è una Proof of Concept (PoC) per CVE-2023-27163, una vulnerabilità di Server-Side Request Forgery (SSRF) in Request Basket.
Lo script automatizza lo sfruttamento di CVE-2023-27163. Esegue le seguenti azioni:
127.0.0.1) su una porta specificata.localhost del server vulnerabile tramite il basket configurato.Ciò consente effettivamente a un attaccante di scansionare le porte interne sul server che ospita l'istanza vulnerabile di Request Basket.
Per adattare questo script al tuo utilizzo, potresti dover modificare quanto segue:
IP_Vuln_Server:
r'10.129.229.26:55555' per farli corrispondere al server Request Basket vulnerabile di destinazione.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
Intervallo di Porte per la Scansione (Opzionale):
range(75,82)).main() se vuoi scansionare un set diverso o più ampio di porte interne.for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
forward_url in ConfBasketAndFetchResp (Casi d'Uso Avanzati/Specifici):
http://127.0.0.1:{port}/.Assicurati di avere installata la libreria requests (pip install requests). Usa questo PoC in modo responsabile e solo su sistemi su cui hai il permesso esplicito di testare.
forward_urllocalhost127.0.0.1json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}