
これは、CVE-2023-27163 の脆弱性を悪用するスクリプトです。この脆弱性は、request-baskets バージョン 1.2.1 における SSRF です。
CVE-2023–27163 は、Request-Baskets で発見された深刻な Server-Side Request Forgery (SSRF) の脆弱性であり、すべてのバージョン 1.2.1 までに影響を与えます。この脆弱性により、悪意のある攻撃者は、巧妙に細工された API リクエストを通じて /api/baskets/{name} コンポーネントを悪用し、ネットワークリソースや機密情報への不正アクセスを獲得できます。
Request-Baskets は、「baskets」と呼ばれる特定のエンドポイントに送信される HTTP リクエストを収集し記録するために設計された Web アプリケーションです。これらの basket を作成する際、ユーザーはリクエストを転送する代替サーバーを柔軟に指定できます。重要な問題は、ユーザーが意図せずに、ネットワーク環境内で通常制限されているサービスを含め、本来アクセスできないはずのサービスを指定できてしまうことです。
例えば、Request-Baskets をポート 55555 で実行しているリクエストサーバーと、同時にポート 2054 で Flask Web サーバーを実行しているとします。しかし、Flask サーバーは内部ネットワークとのみ通信するように設定されています。この状況で、攻撃者は http://internal_network:2054 にリクエストを転送する basket を作成することで SSRF 脆弱性を悪用し、以前のネットワーク制限を実質的にバイパスして、本来内部ネットワークのみにアクセスが制限されるべき Flask Web サーバーへのアクセスを獲得できます。