
PoC e Divulgação para CVE-2023-7231 – Cadeia RCE Memcached Gopher
fetchResource do AudibleEsta vulnerabilidade permite Server-Side Request Forgery (SSRF) na API fetchResource do Audible em *.audible.com, permitindo que atacantes não autenticados se movam para a infraestrutura interna.
Através do encadeamento de payloads SSRF, alcançamos:
/env, /proc/self/environ200 OK de endpoints exclusivamente internosSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot