Notas de Luis

Esta vulnerabilidad permite que una aplicación web pueda hacer consultas HTTP del lado del servidor hacia un dominio elegido por el atacante.

MÁQUINA SAU

Hacemos el escaneo con nmap:

Accedemos al puerto 55555 por la web y nos encontramos con esto:

Si damos en create, se nos abre esta ventana:

Se crea un basket:

Y nos encontramos con que esta web es vulnerable a un Server-Side Request Forgery:

Y por aquí tenemos una PoC:

https://github.com/rvizx/CVE-2023-27163

Una vez visto esto, investigamos cómo explotar esto:

https://medium.com/@li_allouche/request-baskets-1-2-1-server-side-request-forgery-cve-2023-27163-2bab94f201f7

En la web vamos a establecer la siguiente configuración dentro del panel de ajustes y le cargamos en puerto 80 ya que estaba filtrado dentro del reporte de nmap:

Una vez que hayamos hecho esto, accedemos a nuestro basket y vemos algo de mail track, que en realidad es lo que corre por el puerto 80:

Y ahora habremos redirigido un puerto que estaba filtrado y hemos podido acceder a él. Explotando un SSRF:

computing/hacking/hacking_web/ssrf-server-side_request_forgery.txt · Última modificación: por 127.0.0.1