这是一个针对 CVE-2023-27163 的概念验证(PoC)漏洞利用程序及本地主机端口暴力破解器,该漏洞是 Request-Baskets 中的一个服务端请求伪造(SSRF)漏洞。
该 PoC 滥用 forward_url 参数,对绑定在本地接口上的活动服务执行暴力破解扫描。一旦发现这些服务,攻击者即可通过存在漏洞的转发机制访问它们。
requests 库pip install requests
python3 CVE-2023-27163.py -u https://TARGET_URL -b BASKET_NAME -p ports.txt