Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27163 — إثبات مفهوم لاستغلال CVE-2023-27163: تزوير الطلبات من جانب الخادم (SSRF) في Request-Baskets الإصدار 1.2.1 عبر طلبات API مصممة بعناية للوصول إلى موارد الشبكة الداخلية. | Kitploit
أدوات/GitHubGitHub/cowsecurity/cve-2023-27163
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubcowsecurity/cve-2023-27163

CVE-2023-27163

إثبات مفهوم لاستغلال CVE-2023-27163: تزوير الطلبات من جانب الخادم (SSRF) في Request-Baskets الإصدار 1.2.1 عبر طلبات API مصممة بعناية للوصول إلى موارد الشبكة الداخلية.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27163

Request-Baskets v1.2.1 - تزوير الطلب من جانب الخادم (SSRF)

تم اكتشاف أن request-baskets حتى الإصدار v1.2.1 تحتوي على ثغرة تزوير الطلب من جانب الخادم (SSRF) عبر المكون /api/baskets/{name}. تسمح هذه الثغرة للمهاجمين بالوصول إلى موارد الشبكة والمعلومات الحساسة عبر طلب API مصمم خصيصاً.

التثبيت

git clone https://github.com/0xFTW/CVE-2023-27163

cd CVE-2023-27163

pip3 install -r requirements.txt

الاستخدام


python3 CVE-2023-27163.py url attack_server

استغلال سكربت Request Baskets

الوسائط الموضعية:

url المسار الرئيسي (/) للخادم (مثال: http://127.0.0.1:5000/)

attack_server ATTACK_SERVER

الخيارات:
-h, --help     عرض رسالة المساعدة هذه والخروج

تنزيل الأداة