
CVE-2023-27163 发现 Request-baskets 至 v1.2.1 版本存在服务器端请求伪造(SSRF)漏洞,该漏洞通过 /api/baskets/{name} 组件触发。此漏洞允许攻击者通过精心构造的 API 请求访问网络资源和敏感信息。此 POC 利用该 SSRF 漏洞执行远程代码执行(RCE)。
CVE-2023-27163 被发现在 Request-baskets 1.2.1 及之前版本中存在服务器端请求伪造(SSRF)漏洞,该漏洞通过 /api/baskets/{name} 组件触发。攻击者可利用精心构造的 API 请求访问网络资源和敏感信息。本 PoC 利用该 SSRF 漏洞实现远程代码执行(RCE)。
此 Python 脚本利用 Request Baskets 1.2.1 及之前版本中的服务器端请求伪造(SSRF)漏洞(CVE-2023-27163)。该漏洞允许攻击者通过 /api/baskets/{name} 端点创建一个篮子,并将其配置为将 HTTP 请求转发到内部或受限服务(例如 http://localhost:8000)。通过将 SSRF 与内部服务中的远程代码执行(RCE)漏洞进行链条攻击,脚本注入有效载荷以建立反弹 shell。
注意:该脚本要求攻击者能够访问一个可提供有效载荷(例如反弹 shell 脚本)的本地服务器。
该漏洞已在 HTB 的 "Sau" 靶机上进行测试。
