
это скрипт, эксплуатирующий уязвимость CVE-2023-27163, которая представляет собой SSRF в request-basket
это скрипт, который эксплуатирует уязвимость CVE-2023-27163, представляющую собой SSRF в версии request-baskets 1.2.1
CVE-2023–27163 представляет собой критическую уязвимость типа Server-Side Request Forgery (SSRF), обнаруженную в Request-Baskets, затрагивающую все версии до 1.2.1 включительно. Эта уязвимость позволяет злоумышленникам получать несанкционированный доступ к сетевым ресурсам и конфиденциальной информации путем эксплуатации компонента /api/baskets/{name} с помощью специально сформированных API-запросов.
Request-Baskets — это веб-приложение, предназначенное для сбора и регистрации входящих HTTP-запросов, направляемых к определённым конечным точкам, называемым «baskets». При создании таких корзин пользователи имеют возможность указывать альтернативные серверы, на которые эти запросы должны перенаправляться. Критическая проблема заключается в том, что пользователи могут случайно указать службы, к которым у них не должно быть доступа, включая те, которые обычно ограничены в рамках сетевого окружения.
Например, у нас есть сервер с запросами, на котором запущен Request-Baskets на порту 55555, и одновременно работает веб-сервер Flask на порту 2054. Однако сервер Flask настроен на взаимодействие только с внутренней сетью. Учитывая это, злоумышленник может exploit SSRF-уязвимость, создав корзину, которая перенаправляет запросы на http://internal_network:2054, тем самым обходя предыдущие сетевые ограничения и получая доступ к серверу Flask, который должен был быть доступен только из внутренней сети.