Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27163 — إثبات مفهوم لاستغلال CVE-2023-27163، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في request-baskets الإصدار 1.2.1، مما يسمح بالوصول إلى موارد الشبكة الداخلية عبر طلبات API مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/madhavmehndiratta/cve-2023-27163
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmadhavmehndiratta/cve-2023-27163

CVE-2023-27163

إثبات مفهوم لاستغلال CVE-2023-27163، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في request-baskets الإصدار 1.2.1، مما يسمح بالوصول إلى موارد الشبكة الداخلية عبر طلبات API مصممة بعناية.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27163

هذا هو PoC لـ CVE-2023-27163 وهو ثغرة SSRF موجودة في request-baskets حتى الإصدار v1.2.1. تسمح هذه الثغرة للمهاجمين بالوصول إلى موارد الشبكة الحساسة عبر /api/baskets/{name}. يحتوي request-baskets على وظيفة تتيح للمستخدم تحديد خادم آخر لإعادة توجيه الطلبات إليه.

المشكلة هنا هي أن المستخدم يمكنه أيضًا تحديد خدمات غير مقصودة، مثل التطبيقات الداخلية المغلقة على الشبكة.

الاستخدام

root@kitploit:~
$ python3 CVE-2023-27163.py --help
Usage: python3 CVE-2023-27163.py <URL> <TARGET>

Arguments:
URL		المسار الرئيسي (/) للخادم (مثل http://node-app:55555)
TARGET		خادم r-baskets الهدف (مثل http://127.0.0.1:80)

المراجع

  • https://github.com/darklynx/request-baskets
  • https://notes.sjtu.edu.cn/s/MUUhEymt7
  • https://nvd.nist.gov/vuln/detail/CVE-2023-27163
  • https://github.com/advisories/GHSA-58g2-vgpg-335q
  • تنزيل الأداة