这是 CVE-2023-27163 的一个 PoC,该漏洞是 request-baskets 中直至 v1.2.1 版本存在的一个 SSRF 漏洞。
该漏洞允许攻击者通过 /api/baskets/{name} 访问敏感的网络资源。
request-baskets 包含一项功能,用户可以在其中指定另一台服务器来转发请求。
这里的问题在于,用户还可以指定非预期的服务,例如网络封闭的内部应用程序。
$ python3 CVE-2023-27163.py --help
用法: python3 CVE-2023-27163.py <URL> <TARGET>
参数:
URL 服务器的主路径(/)(例如 http://node-app:55555)
TARGET r-baskets 目标服务器(例如 http://127.0.0.1:80)