
Exploit de Prova de Conceito para vulnerabilidade de Server Side Request Forgery no Requests Basket v1.2.1 e anteriores.
Este script Python é uma Prova de Conceito (PoC) para CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) no Request Basket.
O script automatiza a exploração da CVE-2023-27163. Ele executa as seguintes ações:
127.0.0.1) em uma porta especificada.localhost do servidor vulnerável por meio do basket configurado.Isso efetivamente permite que um atacante faça varredura de portas internas no servidor que hospeda a instância vulnerável do Request Basket.
Para adaptar este script ao seu próprio uso, talvez seja necessário modificar o seguinte:
IP_Vuln_Server:
r'10.129.229.26:55555' para corresponder ao servidor Request Basket vulnerável de destino.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
Intervalo de Portas para Varredura (Opcional):
range(75,82)).main() se você quiser varrer um conjunto diferente ou mais amplo de portas internas.for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
forward_url em ConfBasketAndFetchResp (Casos de Uso Avançados/Específicos):
http://127.0.0.1:{port}/.Certifique-se de ter a biblioteca requests instalada (pip install requests). Use este PoC com responsabilidade e apenas em sistemas nos quais você tenha permissão explícita para testar.
forward_urllocalhost127.0.0.1json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}