
CVE-2023-27163の概念実証エクスプロイト。request-baskets v1.2.1におけるSSRF脆弱性で、巧妙に細工されたAPIリクエストを介して内部ネットワークリソースへのアクセスを可能にします。
これは CVE-2023-27163 のPoCです。これは request-baskets の v1.2.1 までに存在するSSRF脆弱性です。
この脆弱性により、攻撃者は /api/baskets/{name} を介して機密性の高いネットワークリソースにアクセスできます。
request-baskets には、ユーザーがリクエストを転送する別のサーバーを指定できる機能があります。
ここでの問題は、ユーザーがネットワーク内で閉じた内部アプリケーションなど、意図しないサービスも指定できることです。
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL main path (/) of the server (eg. http://node-app:55555)
TARGET r-baskets target server (eg. http://127.0.0.1:80)