
Эксплойт Proof of Concept для уязвимости Server Side Request Forgery (SSRF) в Requests Basket версии 1.2.1 и более ранних.
Этот Python-скрипт является Proof of Concept (PoC) для CVE-2023-27163 — уязвимости Server-Side Request Forgery (SSRF) в Request Basket.
Скрипт автоматизирует эксплуатацию CVE-2023-27163. Он выполняет следующие действия:
127.0.0.1) на указанном порту.localhost уязвимого сервера, через настроенную корзину.Это позволяет атакующему сканировать внутренние порты на сервере, на котором размещён уязвимый экземпляр Request Basket.
Чтобы адаптировать этот скрипт под свои нужды, вам может потребоваться изменить следующее:
IP_Vuln_Server:
r'10.129.229.26:55555' на адрес вашего целевого уязвимого сервера Request Basket.IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
Диапазон портов для сканирования (необязательно):
range(75,82)).main(), если вы хотите сканировать другие или более широкий набор внутренних портов.for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
ConfBasketAndFetchResp(headers, i)
forward_url в ConfBasketAndFetchResp (для продвинутых/специфических сценариев):
http://127.0.0.1:{port}/.Убедитесь, что у вас установлена библиотека requests (pip install requests). Используйте этот PoC ответственно и только на системах, к которым у вас есть явное разрешение на тестирование.
forward_urllocalhost127.0.0.1json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... other parameters
}