
PoC и внутренний брутфорсер портов для CVE-2023-27163
Это PoC-эксплойт и брутфорсер портов localhost для CVE-2023-27163, уязвимости подделки запросов на стороне сервера (SSRF) в Request-Baskets.
PoC использует параметр forward_url для выполнения брутфорс-сканирования активных сервисов, привязанных к локальному интерфейсу.
После обнаружения этих сервисов атакующий может получить к ним доступ через уязвимый механизм пересылки.
requestspip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt