
PoC と開示: CVE-2023-7231 – Memcached Gopher RCE chain
fetchResource を介した SSRF → Memcached/Docker RCE チェーンこの脆弱性により、*.audible.com 上の Audible の fetchResource API においてサーバーサイドリクエストフォージェリ (SSRF) が可能となり、認証されていない攻撃者が内部インフラストラクチャに侵入できるようになります。
SSRF ペイロードの連鎖により、以下を達成しました:
/env、/proc/self/environ を介した認証情報および PII の流出200 OK 応答SSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot