
PoC и раскрытие для CVE-2023-7231 – цепочка Memcached Gopher RCE
fetchResourceЭта уязвимость позволяет осуществить Server-Side Request Forgery (SSRF) в API fetchResource Audible на *.audible.com, давая неаутентифицированным злоумышленникам возможность перемещаться по внутренней инфраструктуре.
С помощью цепочки SSRF-полезной нагрузки мы достигли:
/env, /proc/self/environ200 OK от внутренних конечных точекSSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot