
PoC e brute-forcer di porte interne per CVE-2023-27163
Questa è una proof-of-concept (PoC) di exploit e un bruteforcer di porte localhost per CVE-2023-27163, una vulnerabilità di server-side request forgery (SSRF) in Request-Baskets.
La PoC sfrutta il parametro forward_url per effettuare una scansione brute-force dei servizi attivi associati all'interfaccia locale. Una volta scoperti, questi servizi possono essere poi accessibili dall'attaccante attraverso il meccanismo di inoltro vulnerabile.
requestspip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt