
Доказательство концепции эксплуатации для CVE-2023-27163, уязвимости SSRF в request-baskets v1.2.1, позволяющей получить доступ к внутренним сетевым ресурсам через специально сформированные API-запросы.
Это PoC для CVE-2023-27163 — уязвимости SSRF, присутствующей в request-baskets вплоть до v1.2.1.
Эта уязвимость позволяет злоумышленникам получать доступ к чувствительным сетевым ресурсам через /api/baskets/{name}.
request-baskets содержит функциональность, позволяющую пользователю указать другой сервер для пересылки запросов.
Проблема заключается в том, что пользователь также может указать непредусмотренные службы, такие как внутренние приложения, закрытые от сети.
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>
Arguments:
URL main path (/) of the server (eg. http://node-app:55555)
TARGET r-baskets target server (eg. http://127.0.0.1:80)