
questo è uno script che sfrutta la vulnerabilità CVE-2023-27163, che è request-basket SSRF
questo è uno script che sfrutta la vulnerabilità CVE-2023-27163 che è un SSRF in request-baskets versione 1.2.1
CVE-2023–27163 rappresenta una vulnerabilità critica di Server-Side Request Forgery (SSRF) che è stata identificata in Request-Baskets, interessando tutte le versioni fino alla 1.2.1. Questa particolare vulnerabilità concede agli attori malintenzionati la capacità di ottenere accesso non autorizzato a risorse di rete e informazioni sensibili sfruttando il componente /api/baskets/{name} attraverso richieste API accuratamente create.
Request-Baskets è un'applicazione web progettata per raccogliere e registrare le richieste HTTP in arrivo dirette a specifici endpoint noti come “baskets”. Durante la creazione di questi baskets, gli utenti hanno la flessibilità di specificare server alternativi a cui queste richieste devono essere inoltrate. Il problema critico è che gli utenti possono inavvertitamente specificare servizi a cui non dovrebbero avere accesso, inclusi quelli tipicamente limitati all'interno di un ambiente di rete.
Ad esempio, abbiamo un server di richieste che esegue Request-Baskets sulla porta 55555 e simultaneamente eseguiamo un server web Flask sulla porta 2054. Il server Flask, tuttavia, è configurato per interagire esclusivamente con la rete interna. Con questo in mente, l'attaccante può sfruttare la vulnerabilità SSRF creando un basket che inoltra le richieste a http://internal_network:2054, bypassando efficacemente le precedenti restrizioni di rete e ottenendo accesso al server web Flask, che avrebbe dovuto essere limitato solo all'accesso alla rete interna.