
PoC e bruteforcer de portas internas para CVE-2023-27163
Este é um exploit de prova de conceito (PoC) e um bruteforcer de portas localhost para CVE-2023-27163, uma vulnerabilidade de falsificação de solicitação do servidor (SSRF) no Request-Baskets.
O PoC abusa do parâmetro forward_url para realizar uma varredura de força bruta de serviços ativos vinculados à interface local. Uma vez descobertos, esses serviços podem então ser acessados pelo atacante através do mecanismo de encaminhamento vulnerável.
requestspip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt