
Prova de conceito de exploit para CVE-2023-27163, uma vulnerabilidade de SSRF no request-baskets v1.2.1, que permite acesso a recursos internos da rede por meio de requisições de API manipuladas.
Este é um PoC para CVE-2023-27163, que é uma vulnerabilidade SSRF presente no request-baskets até a versão v1.2.1.
Esta vulnerabilidade permite que atacantes acessem recursos de rede sensíveis via /api/baskets/{name}.
O request-baskets contém uma funcionalidade onde o usuário pode especificar outro servidor para encaminhar as requisições.
O problema aqui é que o usuário também pode especificar serviços não intencionados, como aplicações internas fechadas na rede.
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL caminho principal (/) do servidor (ex.: http://node-app:55555)
TARGET servidor alvo do r-baskets (ex.: http://127.0.0.1:80)