
CVE-2023-27163용 PoC 및 내부 포트 무차별 대입 도구
이것은 CVE-2023-27163에 대한 개념 증명(PoC) 익스플로잇이자 localhost 포트 브루트포서입니다. CVE-2023-27163은 Request-Baskets의 서버 측 요청 위조(SSRF) 취약점입니다.
이 PoC는 forward_url 매개변수를 악용하여 로컬 인터페이스에 바인딩된 활성 서비스를 브루트포스 스캔합니다. 서비스가 발견되면 공격자는 취약한 전달 메커니즘을 통해 해당 서비스에 액세스할 수 있습니다.
requests 라이브러리pip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt