
CVE-2023-27163 Request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baskets/{name}. This vulnerability allows attackers to access network resources and sensitive information via a crafted API request. This POC utilizes the SSRF to perfrom RCE.
CVE-2023-27163 Request-baskets v1.2.1 이하 버전에서 /api/baskets/{name} 구성 요소를 통해 서버 측 요청 위조(SSRF)가 발생하는 것으로 확인되었습니다. 이 취약점으로 인해 공격자는 조작된 API 요청을 통해 네트워크 리소스와 민감한 정보에 접근할 수 있습니다. 본 POC는 SSRF를 이용하여 RCE를 수행합니다.
이 Python 스크립트는 Request Baskets 1.2.1 이하 버전의 서버 측 요청 위조(SSRF) 취약점(CVE-2023-27163)을 악용합니다. 이 취약점을 통해 공격자는 /api/baskets/{name} 엔드포인트를 통해 basket을 생성하고, 내부 또는 제한된 서비스(예: http://localhost:8000)로 HTTP 요청을 전달하도록 구성할 수 있습니다. 스크립트는 SSRF와 내부 서비스의 원격 코드 실행(RCE) 취약점을 연쇄적으로 이용하여 리버스 셸을 설정하는 페이로드를 주입합니다.
참고: 이 스크립트를 실행하려면 공격자가 리버스 셸 스크립트와 같은 페이로드를 제공할 수 있는 로컬 서버에 접근할 수 있어야 합니다.
HTB의 "Sau" 머신에서 테스트되었습니다.
