Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-27163 — للمساعدة في تعداد خادم الويب الموجود خلف خادم الويب عبر SSRF CVE-2023-27163 | Kitploit
أدوات/GitHubGitHub/seanrdev/cve-2023-27163
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubseanrdev/cve-2023-27163

cve-2023-27163

للمساعدة في تعداد خادم الويب الموجود خلف خادم الويب عبر SSRF CVE-2023-27163

عرض المستودع
411منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شكرًا إلى @beet1e(https://github.com/b33t1e) من جامعة شنغهاي جياو تونغ، و @chenlibo147 و @houqinsheng و [email protected] من جامعة شاندونغ.

يرجى مراجعة https://notes.sjtu.edu.cn/s/MUUhEymt7# للحصول على معلومات متعمقة حول ثغرة SSRF (CVE-2023-27163).

هذا الكود مخصص لتعداد الخادم الداخلي باستخدام ثغرة SSRF في request-baskets.

إذا كان هناك أي شيء يبدو غير صحيح أو يجب إجراء أي تعديلات، فلا تتردد في إبلاغي عبر [email protected]

شكرًا.

الاستخدام. -w - قائمة الكلمات -target - رابط URL للهدف مع رابط API الخاص بـ request basket لإضافة السلال. -dynamic - اسم الرابط الذي ترغب في إنشائه لعرض الخادم الداخلي. -internal_target - عنوان URL للهدف الداخلي -ms - مللي ثانية

مثال: -w raft-test.txt -target "http://10.10.10.5:55555/api/baskets/" -dynamic "test" -internal_target "http://120.0.0.1/"

يجب أن يبدو إخراج Stdout كما يلي:

Page Link: web

Content Length: 2394

Request to reach URL: http://10.10.10.5:55555/test48

تنزيل الأداة