Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit_CVE-2023-27163 — إثبات مفهوم لاستغلال ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Requests Basket v1.2.1 وما قبله. | Kitploit
أدوات/GitHubGitHub/j0ey17/exploit_cve-2023-27163
الاستطلاعمسح المنافذتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubj0ey17/exploit_cve-2023-27163

Exploit_CVE-2023-27163

إثبات مفهوم لاستغلال ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Requests Basket v1.2.1 وما قبله.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كود استغلال إثبات المفهوم CVE-2023-27163

هذا النص البايثوني هو إثبات مفهوم (PoC) لـ CVE-2023-27163، وهي ثغرة تزوير طلب من الخادم (SSRF) في Request Basket.

وصف الكود

يقوم النص بأتمتة استغلال CVE-2023-27163. ينفذ الإجراءات التالية:

  1. يولد اسم سلة عشوائي: ينشئ نقطة نهاية فريدة للتفاعل.
  2. ينشئ سلة ويستعيد رمز API: يتفاعل مع واجهة برمجة تطبيقات Request Basket لإعداد سلة جديدة والحصول على رمز التفويض.
  3. يضبط السلة لـ SSRF: يعدل تكوين السلة لتوجيه الطلبات الواردة إلى عنوان داخلي (127.0.0.1) على منفذ محدد.
  4. يحاول الوصول إلى المنافذ الداخلية: يتكرر عبر نطاق محدد مسبقًا من المنافذ (75-81 افتراضيًا)، محاولًا الوصول إلى الخدمات التي تعمل على localhost للخادم الضعيف عبر السلة المضبوطة.
  5. يعرض النتائج: إذا تم العثور على خدمة وأعادت حالة 200 OK، فإنه يطبع رسالة تشير إلى المنفذ المفتوح وبداية محتوى الاستجابة.

يسمح هذا بشكل فعال للمهاجم بمسح المنافذ الداخلية على الخادم المستضيف لمثيل Request Basket الضعيف.

الإعداد للاستخدام

لتكييف هذا النص لاستخدامك الخاص، قد تحتاج إلى تعديل ما يلي:

  1. IP_Vuln_Server:

    • قم بتغيير عنوان IP والمنفذ r'10.129.229.26:55555' ليتوافق مع خادم Request Basket الضعيف المستهدف.
    root@kitploit:~
    IP_Vuln_Server = r'YOUR_TARGET_IP:PORT'
    
  2. نطاق المنفذ للمسح (اختياري):

    • يقوم النص حاليًا بمسح المنافذ من 75 إلى 81 (range(75,82)).
    • اضبط هذا النطاق في دالة main() إذا كنت تريد مسح مجموعة مختلفة أو أوسع من المنافذ الداخلية.
    root@kitploit:~
    for i in range(START_PORT, END_PORT + 1): # e.g., range(1, 65536) for all ports
        ConfBasketAndFetchResp(headers, i)
    
  3. forward_url في ConfBasketAndFetchResp (حالات استخدام متقدمة/محددة):

    • افتراضيًا، يستهدف http://127.0.0.1:{port}/.
    • إذا كنت تشتبه في وجود خدمات داخلية أخرى على مسارات مختلفة أو حتى عناوين IP داخلية أخرى يمكن الوصول إليها بواسطة الخادم الضعيف، فيمكنك تعديل سلسلة forward_url. ومع ذلك، بالنسبة لـ SSRF المقصود لمسح localhost، فإن 127.0.0.1 عادة ما يكون صحيحًا.
    root@kitploit:~
    json_config = {
        "forward_url": f"http://TARGET_INTERNAL_IP:{port}/TARGET_PATH",
        # ... other parameters
    }
    

تأكد من تثبيت مكتبة requests (pip install requests). استخدم هذا إثبات المفهوم بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.

تنزيل الأداة