
CVE-2023-27163 Request-baskets fino alla v1.2.1 è stato scoperto contenere una Server-Side Request Forgery (SSRF) tramite il componente /api/baskets/{name}. Questa vulnerabilità consente agli attaccanti di accedere a risorse di rete e informazioni sensibili tramite una richiesta API appositamente costruita. Questa POC utilizza la SSRF per eseguire RCE.
È stato scoperto che Request-baskets fino alla v1.2.1 contiene una Server-Side Request Forgery (SSRF) tramite il componente /api/baskets/{name}. Questa vulnerabilità consente agli attaccanti di accedere a risorse di rete e informazioni sensibili tramite una richiesta API modificata. Questa POC utilizza la SSRF per eseguire RCE.
Questo script Python sfrutta una vulnerabilità di Server-Side Request Forgery (SSRF) (CVE-2023-27163) in Request Baskets fino alla versione 1.2.1. La vulnerabilità consente a un attaccante di creare un basket tramite l'endpoint /api/baskets/{name}, configurandolo per inoltrare richieste HTTP a un servizio interno o limitato (ad esempio, http://localhost:8000). Combinando la SSRF con una vulnerabilità di Remote Code Execution (RCE) nel servizio interno, lo script inietta un payload per stabilire una reverse shell.
Nota: lo script richiede che l'attaccante abbia accesso a un server locale in grado di servire un payload (ad esempio, uno script di reverse shell).
Questo è stato testato sulla macchina "Sau" di HTB.
