
CVE-2023-27163 Request-baskets до v1.2.1 содержит уязвимость подделки серверных запросов (SSRF) через компонент /api/baskets/{name}. Эта уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации с помощью специально созданного API-запроса. Данный POC использует SSRF для выполнения RCE.
CVE-2023-27163. В Request-baskets до версии v1.2.1 обнаружена серверная подделка запросов (SSRF) через компонент /api/baskets/{name}. Эта уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации с помощью специально созданного API-запроса. Данный POC использует SSRF для выполнения удалённого кода (RCE).
Этот скрипт на Python эксплуатирует уязвимость серверной подделки запросов (SSRF) (CVE-2023-27163) в Request Baskets версий до 1.2.1. Уязвимость позволяет атакующему создать корзину через конечную точку /api/baskets/{name}, настроив её на пересылку HTTP-запросов к внутреннему или ограниченному сервису (например, http://localhost:8000). Объединяя SSRF с уязвимостью удалённого выполнения кода (RCE) во внутреннем сервисе, скрипт внедряет полезную нагрузку для установки обратного шелла.
Примечание: Скрипт требует, чтобы у атакующего был доступ к локальному серверу, который может обслуживать полезную нагрузку (например, скрипт обратного шелла).
Протестировано на машине «Sau» с HTB
