
# CVE-2023-27163 개념 증명 익스플로잇 request-baskets v1.2.1의 SSRF 취약점인 CVE-2023-27163에 대한 개념 증명 익스플로잇으로, 조작된 API 요청을 통해 내부 네트워크 리소스에 접근할 수 있게 해줍니다.
이것은 CVE-2023-27163에 대한 PoC입니다. 이는 request-baskets v1.2.1까지 존재하는 SSRF 취약점입니다.
이 취약점을 통해 공격자는 /api/baskets/{name}을 통해 민감한 네트워크 리소스에 접근할 수 있습니다.
request-baskets에는 사용자가 요청을 전달할 다른 서버를 지정할 수 있는 기능이 포함되어 있습니다.
여기서 문제는 사용자가 네트워크로 차단된 내부 애플리케이션과 같은 의도하지 않은 서비스도 지정할 수 있다는 점입니다.
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL 서버의 메인 경로(/) (예: http://node-app:55555)
TARGET r-baskets 대상 서버 (예: http://127.0.0.1:80)