
Requests Basket v1.2.1 및 이전 버전에서 서버 측 요청 위조(SSRF) 취약점에 대한 개념 증명 익스플로잇
이 Python 스크립트는 CVE-2023-27163에 대한 개념 증명(PoC)으로, Request Basket의 SSRF(Server-Side Request Forgery) 취약점입니다.
이 스크립트는 CVE-2023-27163의 익스플로잇을 자동화합니다. 다음 작업을 수행합니다:
127.0.0.1)로 전달합니다.localhost에서 실행 중인 서비스에 접근을 시도합니다.이는 공격자가 취약한 Request Basket 인스턴스를 호스팅하는 서버의 내부 포트를 스캔할 수 있도록 합니다.
이 스크립트를 자신의 용도에 맞게 조정하려면 다음을 수정해야 할 수 있습니다:
IP_Vuln_Server:
r'10.129.229.26:55555'를 대상 취약한 Request Basket 서버에 맞게 변경합니다.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
포트 범위 (선택 사항):
range(75,82))를 스캔합니다.main() 함수에서 이 범위를 조정하십시오.for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
ConfBasketAndFetchResp의 forward_url (고급/특정 사용 사례):
http://127.0.0.1:{port}/를 대상으로 합니다.forward_url 문자열을 수정할 수 있습니다. 그러나 localhost를 스캔하기 위한 의도된 SSRF의 경우 127.0.0.1이 일반적으로 올바릅니다.json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}
requests 라이브러리가 설치되어 있는지 확인하십시오(pip install requests). 이 PoC를 책임감 있게 사용하고, 명시적 테스트 권한이 있는 시스템에서만 사용하십시오.