此 Python 脚本是 CVE-2023-27163 的概念验证(PoC),该漏洞是 Request Basket 中的一个服务端请求伪造(SSRF)漏洞。
该脚本自动化利用了 CVE-2023-27163。它执行以下操作:
127.0.0.1)。localhost 运行的服务。这实际上允许攻击者扫描托管易受攻击的 Request Basket 实例的服务器上的内部端口。
要调整此脚本以供您自己使用,您可能需要修改以下内容:
IP_Vuln_Server:
r'10.129.229.26:55555' 更改为与目标易受攻击的 Request Basket 服务器匹配。IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
用于扫描的端口范围(可选):
range(75,82))。main() 函数中调整此范围。for i in range(START_PORT, END_PORT + 1): # 例如,range(1, 65536) 表示所有端口
ConfBasketAndFetchResp(headers, i)
ConfBasketAndFetchResp 中的 forward_url(高级/特定用例):
http://127.0.0.1:{port}/。forward_url 字符串。然而,对于扫描 localhost 的预期 SSRF 用途,127.0.0.1 通常就是正确的。json_config = {
"forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
# ... 其他参数
}
确保您已安装 requests 库(pip install requests)。请负责任地使用此 PoC,并且仅在您拥有明确许可测试的系统上使用。