
este é um script que explora a vulnerabilidade CVE-2023-27163, que é um SSRF do request-basket
este é um script que explora a vulnerabilidade CVE-2023-27163, que é um SSRF na versão 1.2.1 do request-baskets
CVE-2023–27163 representa uma vulnerabilidade crítica de Server-Side Request Forgery (SSRF) identificada no Request-Baskets, afetando todas as versões até 1.2.1. Esta vulnerabilidade em particular permite que atores maliciosos obtenham acesso não autorizado a recursos de rede e informações sensíveis ao explorar o componente /api/baskets/{name} por meio de requisições de API cuidadosamente elaboradas.
O Request-Baskets é uma aplicação web projetada para coletar e registrar requisições HTTP recebidas direcionadas a endpoints específicos conhecidos como "baskets". Durante a criação desses baskets, os usuários têm a flexibilidade de especificar servidores alternativos para os quais estas requisições devem ser encaminhadas. A questão crítica é que os usuários podem especificar inadvertidamente serviços aos quais não deveriam ter acesso, incluindo aqueles normalmente restritos dentro de um ambiente de rede.
Por exemplo, temos um servidor de requisições executando o Request-Baskets na porta 55555 e, simultaneamente, executamos um servidor web Flask na porta 2054. O servidor Flask, no entanto, está configurado para interagir exclusivamente com a rede interna. Com isso em mente, o atacante pode explorar a vulnerabilidade SSRF criando um basket que encaminha requisições para http://internal_network:2054, contornando efetivamente as restrições de rede anteriores e obtendo acesso ao servidor web Flask, que deveria ter sido restrito apenas ao acesso da rede interna.