
CVE-2023-7231 PoC 및 공개 – Memcached Gopher RCE 체인
fetchResource를 통한 치명적인 SSRF → Memcached/Docker RCE 체인이 취약점은 *.audible.com의 Audible fetchResource API에서 서버 측 요청 위조(SSRF) 를 가능하게 하여, 인증되지 않은 공격자가 내부 인프라로 피벗할 수 있도록 합니다.
SSRF 페이로드 체이닝을 통해 다음을 달성했습니다:
/env, /proc/self/environ를 통한 자격 증명 및 개인정보 탈취200 OK 응답SSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot