Esta vulnerabilidad permite que una aplicación web pueda hacer consultas HTTP del lado del servidor hacia un dominio elegido por el atacante.
[[MÁQUINA SAU]]
Hacemos el escaneo con nmap:
{{pasted_image_20240110113102.png|}}
Accedemos al puerto 55555 por la web y nos encontramos con esto:
{{pasted_image_20240110113141.png|}}
Si damos en create, se nos abre esta ventana:
{{pasted_image_20240110113538.png|}}
Se crea un basket:
{{pasted_image_20240110113603.png|}}
Y nos encontramos con que esta web es vulnerable a un Server-Side Request Forgery:
{{pasted_image_20240110113246.png|}}
Y por aquí tenemos una PoC:
https://github.com/rvizx/CVE-2023-27163
Una vez visto esto, investigamos cómo explotar esto:
https://medium.com/@li_allouche/request-baskets-1-2-1-server-side-request-forgery-cve-2023-27163-2bab94f201f7
{{pasted_image_20240110181722.png|}}
En la web vamos a establecer la siguiente configuración dentro del panel de ajustes y le cargamos en puerto 80 ya que estaba filtrado dentro del reporte de nmap:
{{pasted_image_20240110114021.png|}}
Una vez que hayamos hecho esto, accedemos a nuestro basket y vemos algo de mail track, que en realidad es lo que corre por el puerto 80:
{{pasted_image_20240110114052.png|}}
Y ahora habremos redirigido un puerto que estaba filtrado y hemos podido acceder a él. Explotando un SSRF:
{{pasted_image_20240110114100.png|}}