
CVE-2023-27163 Request-baskets v1.2.1までには、コンポーネント/api/baskets/{name}を介したサーバーサイドリクエストフォージェリ(SSRF)が含まれていることが発見されました。この脆弱性により、攻撃者は巧妙に細工されたAPIリクエストを介してネットワークリソースや機密情報にアクセスすることができます。このPOCはSSRFを利用してRCE(リモートコード実行)を実行します。
CVE-2023-27163 Request-baskets バージョン1.2.1以前には、コンポーネント /api/baskets/{name} を介したサーバーサイドリクエストフォージェリ(SSRF)が含まれていることが判明しました。この脆弱性により、攻撃者は巧妙に細工されたAPIリクエストを通じてネットワークリソースや機密情報にアクセスできます。このPoCはSSRFを利用してRCEを実行します。
このPythonスクリプトは、Request Baskets バージョン1.2.1以前のサーバーサイドリクエストフォージェリ(SSRF)の脆弱性(CVE-2023-27163)を悪用します。この脆弱性により、攻撃者は /api/baskets/{name} エンドポイントを介してバスケットを作成し、内部または制限されたサービス(例:http://localhost:8000)にHTTPリクエストを転送するように構成できます。スクリプトは、SSRFを内部サービスのリモートコード実行(RCE)脆弱性と連鎖させ、リバースシェルを確立するペイロードを注入します。
注:このスクリプトを使用するには、攻撃者がペイロード(例:リバースシェルスクリプト)を提供できるローカルサーバーにアクセスできる必要があります。
これはHTBの「Sau」ボックスでテストされました。
