
これは、Request-Baskets におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性 CVE-2023-27163 に対する概念実証 (PoC) エクスプロイト兼 localhost ポートブルートフォーサーです。
この PoC は forward_url パラメータを悪用し、ローカルインターフェースにバインドされたアクティブなサービスのブルートフォーススキャンを実行します。 発見されたサービスは、攻撃者が脆弱な転送メカニズムを通じてアクセスできるようになります。
requests ライブラリpip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt