Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
basketcraft — هذا سكربت يستغل الثغرة CVE-2023-27163 وهي ثغرة SSRF في request-basket | Kitploit
أدوات/GitHubGitHub/kharimmchatta/basketcraft
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubkharimmchatta/basketcraft

basketcraft

هذا سكربت يستغل الثغرة CVE-2023-27163 وهي ثغرة SSRF في request-basket

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

basketcraft

هذا سكربت يستغل الثغرة CVE-2023-27163، وهي ثغرة SSRF في الإصدار 1.2.1 من request-baskets

SSRF في Request-Baskets (CVE-2023–27163)

تمثّل CVE-2023–27163 ثغرة حرجة من نوع Server-Side Request Forgery (SSRF) تم اكتشافها في Request-Baskets، وتؤثر على جميع الإصدارات حتى 1.2.1. تمنح هذه الثغرة الجهات الخبيثة القدرة على الوصول غير المصرح به إلى موارد الشبكة والمعلومات الحساسة عبر استغلال مكوّن /api/baskets/{name} من خلال طلبات API مصاغة بعناية.

كيف يعمل

Request-Baskets هو تطبيق ويب مصمَّم لجمع وتسجيل طلبات HTTP الواردة الموجهة إلى نقاط نهاية محددة تُعرف باسم "baskets". أثناء إنشاء هذه السلال، يمكن للمستخدمين تحديد خوادم بديلة يجب إعادة توجيه هذه الطلبات إليها. المشكلة الحرجة هنا هي أن المستخدمين قد يحددون عن غير قصد خدمات لا يُفترض أن يملكوا حق الوصول إليها، بما في ذلك الخدمات المقيدة عادة داخل بيئة الشبكة.

على سبيل المثال، لدينا خادم طلبات يشغّل Request-Baskets على المنفذ 55555، ونشغّل في الوقت نفسه خادم Flask على المنفذ 2054. لكن خادم Flask مُهيأ للتفاعل حصريًا مع الشبكة الداخلية. مع أخذ ذلك في الاعتبار، يستطيع المهاجم استغلال ثغرة SSRF عن طريق إنشاء basket يعيد توجيه الطلبات إلى http://internal_network:2054، متجاوزًا بذلك قيود الشبكة السابقة فعليًا ويحصل على وصول إلى خادم Flask الذي كان ينبغي أن يقتصر وصوله على الشبكة الداخلية فقط.

تنزيل الأداة